Monitoramento de segurança

Reporte as tentativas de login e o Blipit transforma rajadas e localizações incomuns em problemas de segurança com alertas próprios. O envio é coberto em Tentativas de login; o Odoo faz isso por você quando o monitoramento de login está marcado. Esta página explica as regras.

1Limites

Alertas, Limites de segurança, por projeto ou para o workspace inteiro. Padrões, todos em uma janela de 10 minutos: 5 logins com falha, 1 login bloqueado, 10 solicitações de redefinição de senha, 1 privilégio concedido. Logins bem-sucedidos não têm limite de contagem; eles alimentam as verificações de novo IP e novo país. Os limites vão até 1.000 e as janelas até 1.440 minutos, e cada tipo pode ser desativado. Somente proprietários e administradores podem alterar isso; os membros podem ver.

2O que gera um problema

Por ator: o mesmo nome de login ultrapassa o limite dentro da janela (força bruta em uma conta). Por IP: um endereço o ultrapassa em mais de uma conta (spraying). Novo IP: um ator conhecido faz login com sucesso a partir de um endereço nunca visto para ele. Novo país: o mesmo, para um país nunca visto para ele; o primeiro país visto é a linha de base e nunca alerta, e um login que é ao mesmo tempo novo IP e novo país alerta uma vez, como novo país.

3Alertas

Um alerta de segurança por problema por janela, enviado às suas regras de e-mail, Slack, Teams e webhooks, ou aos proprietários quando você não tem nenhum. O silenciamento não se aplica. Os eventos de segurança sempre mantêm seu payload completo.

Bom saber

  • Os eventos de segurança devem ser enviados com a chave secreta; a chave pública recebe 403 security_needs_secret_key, então um visitante não consegue contaminar a linha de base de endereços conhecidos.
  • Em um plano sem monitoramento de segurança, a ingestão responde 403 security_monitoring_not_in_plan e o módulo Odoo pausa os relatórios de login por dez minutos.
  • A página de Segurança lista os problemas de segurança do workspace; o país vem do IP.

Travou? Envie um e-mail para support@blipit.io. As chaves e o DSN exato de cada projeto ficam em Chaves de API no app.blipit.io.