User Behavior
Configure o User Behavior
Para configurar o User Behavior de acordo com as métricas e opções, acesse o menu Configurações ➔ Parâmetros do sistema ➔ Parâmetros do sistema ➔ User Behavior:
A pontuação mínima suspeita (1 a 15)*: a partir da qual a pontuação será considerada suspeita.
Configurações da sessão
Número de dias do histórico: por quantos dias o senhasegura manterá o registro do User Behavior.
Taxa de variação (%): Variação das configurações da sessão.
Enviar sessões de alto risco para auditoria?: As sessões serão auditadas se marcadas como Sim.
É obrigatório selecionar pelo menos um auditor para enviar sessões para auditoria e também será necessário criar um cadastro de auditores padrão.
Para isso, acesse o menu PAM ➔ Settings ➔ Access ➔ Default Auditors.
Para configurar quais comandos serão auditados e o nível de criticidade, vá para PAM ➔ Configurações ➔ Acesso ➔ Comandos auditados.
Verificação do peso da sessão
Ação | Descrição |
---|---|
Acesso em Destino Inusitado: | Defina quantos acessos são considerados incomuns de um destino desconhecido. |
Acesso à fonte incomum: | Defina quantos acessos vêm de uma fonte incomum. |
Acesso de credencial incomum: | Defina quantos acessos foram feitos usando uma credencial incomum. |
Acesso em horários inusitados: | Defina quantos acessos foram feitos em horários inusitados. |
Acesso com duração incomum: | Defina quantos acessos foram feitos com duração inusitada. |
Configurações de visualização de senha
Número de dias de histórico: por quantos dias o senhasegura manterá o histórico de User Behavior.
Taxa de alteração (%): Alteração nas visualizações de senha.
Visualização de senha Verificação de peso
Ação | Descrição |
---|---|
Visualização de fonte incomum: | Defina quantas exibições de origem incomuns são um comportamento inesperado. |
Visualização de credencial incomum: | Defina o número de visualizações de credenciais incomuns consideradas comportamento inesperado. |
Visualizar em horários incomuns: | Defina o número de visualizações em horários incomuns, é um comportamento inesperado. |
Mudança de senha incomum: | Defina quantas exibições de senha incomuns são um comportamento inesperado. |
Ações para sessões
Para Bloquear Sessões e Bloquear Sessões e Usuário, através das configurações listadas abaixo, eles podem ser marcados com o sinalizador Sim, que deixará essas opções definidas como ativas, e se estiver com o Sem sinalizador ficará inativo:
- Ações para sessões com tempo incomum
- Ações para sessões realizadas em horários inusitados
- Ações para sessões com origem incomum
- Ações para sessões realizadas para destinos inusitados
- Ações para sessões com credenciais incomuns