Güvenlik izleme

Giriş denemelerini raporlayın; Blipit patlamaları ve olağandışı konumları kendi uyarıları olan güvenlik sorunlarına dönüştürür. Gönderme Giriş denemeleri altında anlatılır; giriş izleme işaretlendiğinde Odoo bunu sizin için yapar. Bu sayfa kuralları açıklar.

1Eşikler

Uyarılar, Güvenlik eşikleri; proje başına ya da tüm çalışma alanı için. Varsayılanlar, hepsi 10 dakikalık pencerede: 5 başarısız giriş, 1 engellenmiş giriş, 10 parola sıfırlama isteği, 1 yetki verme. Başarılı girişlerin sayı eşiği yoktur; yeni IP ve yeni ülke kontrollerini besler. Eşikler 1.000'e, pencereler 1.440 dakikaya kadar çıkar ve her tür kapatılabilir. Bunu yalnızca sahipler ve yöneticiler değiştirebilir; üyeler görebilir.

2Ne bir sorun oluşturur

Aktöre göre: aynı giriş adı pencere içinde eşiği aşar (tek hesaba brute force). IP'ye göre: tek bir adres birden fazla hesapta eşiği aşar (spraying). Yeni IP: bilinen bir aktör kendisi için hiç görülmemiş bir adresten başarıyla giriş yapar. Yeni ülke: aynısı, kendisi için hiç görülmemiş bir ülke için; görülen ilk ülke temel alınır ve asla uyarı vermez, hem yeni IP hem yeni ülke olan bir giriş yeni ülke olarak bir kez uyarır.

3Uyarılar

Pencere başına sorun başına bir güvenlik uyarısı; e-posta kurallarınıza, Slack, Teams ve webhook'lara ya da hiçbiri yoksa sahiplere gönderilir. Erteleme uygulanmaz. Güvenlik olayları her zaman tam payload'larını saklar.

Bilmekte fayda var

  • Güvenlik olayları secret key ile gönderilmelidir; public key 403 security_needs_secret_key alır, böylece bir ziyaretçi bilinen adreslerin temelini zehirleyemez.
  • Güvenlik izleme içermeyen bir planda ingest 403 security_monitoring_not_in_plan yanıtı verir ve Odoo modülü giriş raporlarını on dakika duraklatır.
  • Güvenlik sayfası çalışma alanının güvenlik sorunlarını listeler; ülke IP'den gelir.

Takıldınız mı? support@blipit.io adresine e-posta gönderin. Her projenin anahtarları ve tam DSN'i app.blipit.io içindeki API anahtarları altındadır.