Pular para o conteúdo principal
Version: 3.23

User Behavior

Configure o User Behavior

Para configurar o User Behavior de acordo com as métricas e opções, acesse o menu Configurações ➔ Parâmetros do sistema ➔ Parâmetros do sistema ➔ User Behavior:

A pontuação mínima suspeita (1 a 15)*: a partir da qual a pontuação será considerada suspeita.

Configurações da sessão

Número de dias do histórico: por quantos dias o senhasegura manterá o registro do User Behavior.

Taxa de variação (%): Variação das configurações da sessão.

Enviar sessões de alto risco para auditoria?: As sessões serão auditadas se marcadas como Sim.

É obrigatório selecionar pelo menos um auditor para enviar sessões para auditoria e também será necessário criar um cadastro de auditores padrão.

Para isso, acesse o menu PAM ➔ Settings ➔ Access ➔ Default Auditors.

Para configurar quais comandos serão auditados e o nível de criticidade, vá para PAM ➔ Configurações ➔ Acesso ➔ Comandos auditados.

Verificação do peso da sessão

AçãoDescrição
Acesso em Destino Inusitado:Defina quantos acessos são considerados incomuns de um destino desconhecido.
Acesso à fonte incomum:Defina quantos acessos vêm de uma fonte incomum.
Acesso de credencial incomum:Defina quantos acessos foram feitos usando uma credencial incomum.
Acesso em horários inusitados:Defina quantos acessos foram feitos em horários inusitados.
Acesso com duração incomum:Defina quantos acessos foram feitos com duração inusitada.

Configurações de visualização de senha

Número de dias de histórico: por quantos dias o senhasegura manterá o histórico de User Behavior.

Taxa de alteração (%): Alteração nas visualizações de senha.

Visualização de senha Verificação de peso

AçãoDescrição
Visualização de fonte incomum:Defina quantas exibições de origem incomuns são um comportamento inesperado.
Visualização de credencial incomum:Defina o número de visualizações de credenciais incomuns consideradas comportamento inesperado.
Visualizar em horários incomuns:Defina o número de visualizações em horários incomuns, é um comportamento inesperado.
Mudança de senha incomum:Defina quantas exibições de senha incomuns são um comportamento inesperado.

Ações para sessões

Para Bloquear Sessões e Bloquear Sessões e Usuário, através das configurações listadas abaixo, eles podem ser marcados com o sinalizador Sim, que deixará essas opções definidas como ativas, e se estiver com o Sem sinalizador ficará inativo:

  • Ações para sessões com tempo incomum
  • Ações para sessões realizadas em horários inusitados
  • Ações para sessões com origem incomum
  • Ações para sessões realizadas para destinos inusitados
  • Ações para sessões com credenciais incomuns