No painel de administração do GuardianKey você pode configurar preferências para o mecanismo de detecção e visualizar seus riscos, eventos e comportamentos de interação do usuário.
Visão Geral
O painel de administração pode ser acessado via web. A interface é fácil e intuitiva e possui:
-
Painéis: é possível ter uma visão geral orientada para riscos, eventos ou geográficos.
-
Explorar: você pode pesquisar e explorar eventos e usuários.
-
Configurações: você pode criar organizações, grupos de autenticação e políticas para serem usados pelo mecanismo de detecção.
O painel está incluído na série de produtos GuardianKey Auth Security, na qual é implantado em seu ambiente. Além disso, ele pode ser usado nos serviços de nuvem.
Os recursos são apresentados em mais detalhes abaixo.
Dashboards
O painel de administração do GuardianKey, atualmente, fornece os seguintes painéis:
-
Risco: fornece informações sobre o risco aceito, mitigado e pendente. O risco aceito é a soma de todos os eventos abaixo do limite "aceitar". Risco mitigado é o risco relacionado aos eventos bloqueados e eventos com ameaças. O risco pendente é a soma dos riscos de eventos dos eventos notificados.
-
Evento: fornece informações sobre o número de eventos, com base em cada tipo de resposta.
-
Geografico: fornece os eventos traçados no mapa do mundo.
Painéis são interativos. Também é possível definir intervalos de tempo para gráficos e tabelas.
Detalhes do usuário e tentativas de autenticação
Em qualquer lugar do painel, você pode clicar no nome de usuário para abrir detalhes sobre o usuário específico. Nesta página, há os eventos e comportamentos personalizados do usuário relacionado, e inclui:
Um controle deslizante de tempo para definir o período desejado.
Gráfico de eventos no tempo.
Os eventos gerados pelo usuário.
Alguns histogramas sobre o comportamento e o contexto do usuário.
Uma linha do tempo para os eventos do usuário.
Configuração
Você pode configurar o GuardianKey Auth Security para alertar seus usuários quando a resposta do evento for NOTIFY ou HARD_NOTIFY.
O GuardianKey suporta dois tipos de notificação:
-
E-mail via seu SMTP: usado para enviar notificações de eventos para seus usuários por meio de um servidor de correspondência fornecido por você. Você pode usar uma conta do Gmail, por exemplo.
-
Web hook: neste caso, o GuardianKey processará os eventos para calcular seu risco e enviá-os via REST usando o “Web hook URL”, inserido por você no formulário. Isso é particularmente útil para coletar os eventos em seu sistema de registro. A resposta deve ser feita ao seu lado.
É possível personalizar os e-mails enviados aos usuários.
É possível configurar políticas, nas quais você pode definir limites para a resposta do evento. Neste caso, existem os seguintes limites:
"Limite de notificação": os eventos serão aceitos abaixo dela e serão notificados acima dela.
"Limite de notificação difícil": para eventos com risco acima desse valor, será sugerido ao sistema que exija mais ações do usuário (por exemplo, um fator de autenticação extra).
"Limite de bloqueio": acima desse limite, a ação do usuário será bloqueada. Usuário não será notificado sobre isso via e-mail.
</div>