Audited command logs
  • 1 minuto de leitura
  • Tema escuro
    Tema claro
  • Pdf

Audited command logs

  • Tema escuro
    Tema claro
  • Pdf

Resumo do artigo

A seção Audited command logs do User Behavior apresenta registros detalhados de todos os comandos auditados executados pelos usuários dentro do senhasegura. Esses logs capturam informações críticas sobre cada comando auditado, permitindo a rastreabilidade completa das ações realizadas.

No contexto do senhasegura, os logs de comandos auditados são uma funcionalidade que registram ocorrências individuais de eventos ou incidentes registrados no sistema que indicam situações que requerem atenção ou ação.

O sistema de ocorrências permite que a equipe de segurança da informação monitore e responda a esses eventos de forma eficaz, garantindo uma gestão proativa e robusta da segurança organizacional.

Tipos de ocorrências

Para uma compreensão mais detalhada, as ocorrências no senhasegura são categorizadas em diferentes relatórios, permitindo uma análise aprofundada dos eventos registrados. Esses tipos incluem:

  • Ocorrências por comando: relatório que exibe todos os comandos auditados executados pelos usuários, sua criticidade e o número de sessões em que foram executados.

  • Ocorrências por dispositivo: relatório que exibe todos os comandos auditados executados em dispositivos específicos e o número de sessões em que foram executados.

  • Ocorrências por credencial: relatório que exibe todos os comandos auditados executados por credenciais específicas, as ações durante a sessão, o dispositivo-alvo e o número de sessões em que foram executados.

  • Ocorrências por usuário: relatório que exibe todos os comandos auditados executados por usuário, a ação feita durante a sessão, o dispositivo-alvo, a credencial usada e o número de sessões em que foram executados.

  • Sessões com ocorrências detectadas: relatório que identifica sessões de usuário onde ocorreram eventos que requerem atenção, permitindo uma rápida resposta a incidentes de segurança.

Conclusão

Através da análise detalhada e categorizada dos tipos de ocorrências, incluindo ocorrências por comando, dispositivo, credencial e usuário, as equipes de segurança podem agir de forma mais rápida e assertiva. Além disso, o detalhamento das sessões com ocorrências detectadas permite uma análise concisa e direcionada de eventos específicos, aumentando a eficácia na prevenção de falhas de segurança e na proteção de dados críticos.


Este artigo foi útil?