Ana içeriğe geç

Risk Engelleri

Risk Engelleri sayfası, Risk Motoru tarafından otomatik olarak veya yöneticiler tarafından manuel olarak oluşturulan tüm aktif engelleri listeler. Engeller bir IP adresini, bir kullanıcı hesabını veya her ikisini birden hedefleyebilir.

Risk Engelleri Sayfası

Risk Engelleri - Aktif IP ve kullanıcı engelleri listesi

Aktif Engeller Tablosu

Tablo, hâlâ geçerli olan tüm engelleri gösterir:

SütunAçıklama
TypeEngelin türü: IP, User veya IP + User
ValueEngellenen IP adresi veya kullanıcı adı
ReasonEngeli oluşturan risk sinyali veya yönetici notu
SeverityEngeli tetikleyen önem düzeyi
Created AtEngelin oluşturulma tarihi ve saati
Expires AtEngelin sona ereceği tarih ve saat; kalıcı engeller için Never görünür
ApplicationEngeli oluşturan uygulamanın adı; manuel engeller için Manual görünür
ActionsEngeli kaldırmak için Lift düğmesi

Rozet Türleri

RozetAçıklama
IPYalnızca belirtilen IP adresi engellendi
UserYalnızca belirtilen kullanıcı hesabı engellendi
IP + UserHem IP adresi hem de kullanıcı hesabı aynı anda engellendi
ManualYönetici tarafından oluşturulan engel

Tüm Engelleri Kaldır

Tablo başlığındaki Lift All düğmesi, mevcut listedeki tüm aktif engelleri tek seferde kaldırır. Bu eylem geri alınamaz; uygulamadan önce onay penceresi gösterilir.

Süresi Dolmuş Engeller

Süresi dolmuş engeller aktif listeden otomatik olarak kaldırılır. Geçmiş kayıtlara erişmek için sayfanın altındaki Expired Blocks bölümünü genişletin. Süresi dolmuş engellerden istatistik ve denetim amacıyla yararlanılabilir.

Manuel Engel Oluşturma

Yöneticiler Risk Motoru devreye girmeden bağımsız engeller tanımlayabilir:

  1. Add Block düğmesine tıklayın.
  2. Type alanından engel türünü seçin: IP, User veya IP + User.
  3. Engellenecek IP adresini veya kullanıcı adını girin. IP + User seçildiğinde her ikisini de doldurun.
  4. Reason alanına engelin gerekçesini açıklayan bir not girin.
  5. Duration değerini dakika cinsinden girin. Kalıcı engel için 0 girin.
  6. Save düğmesine tıklayın.

Manuel olarak oluşturulan engeller, Risk Politikasında yapılandırılmış Block Duration ayarını yoksayar; süre doğrudan form üzerinde belirlenir.

Otomatik Engeller Nasıl Oluşturulur

Risk Motoru bir girişimi High önem düzeyinde değerlendirdiğinde ve ilgili Risk Politikasında Block IP veya Block User seçeneği etkinleştirilmişse:

  1. Risk Motoru engel oluşturma isteğini gönderir.
  2. Sistem, politikada tanımlanan Block Duration değeriyle yeni bir engel kaydı oluşturur.
  3. Engel, aynı IP veya kullanıcıdan gelen sonraki tüm oturum açma girişimlerinde kimlik doğrulaması aşamasına ulaşmadan reddedilmesini sağlar.
  4. Engel, Blocks sayfasında otomatik kaynak etiketiyle listelenir.

Diğer Engelleme Sistemleriyle Etkileşim

Risk Engelleri, SecTrail MFA'daki diğer engelleme mekanizmalarından bağımsız çalışır:

  • IP Blocking (Erişim Kontrolü): Coğrafi konum veya IP aralığı tabanlı statik kurallar. Risk motoruyla ilişkili değildir.
  • User Blocking (Erişim Kontrolü): Yöneticilerin manuel olarak uyguladığı kullanıcı düzeyinde engeller.
  • Risk Blocks: Davranışsal analiz tabanlı dinamik ve geçici engeller.

Bir kullanıcı veya IP adresi bu sistemlerin birden fazlasında engellenebilir. Herhangi bir sistemde aktif bir engel varsa erişim reddedilir.