درخواست ورود ناخواسته چگونه بررسی می‌شود؟

درخواست تأیید نمی‌شود

در صورت دریافت اعلان بدون آغاز ورود معتبر، درخواست تأیید نمی‌شود. مشخصات نمایش‌داده‌شده، زمان دریافت و سامانهٔ مقصد ثبت می‌شود تا بررسی بعدی بر اساس اطلاعات مشخص انجام شود. صرف تکرار اعلان به‌عنوان دلیل معتبر برای تأیید پذیرفته نمی‌شود.

رویدادهای مرتبط بررسی می‌شود

موضوع از مسیر پشتیبانی سازمان گزارش می‌شود. رویدادهای ورود و وضعیت نشست‌های مرتبط بررسی می‌شود. در صورت احراز افشای اعتبارنامه، تغییر گذرواژه و رسیدگی به نشست‌ها مطابق سیاست سازمان انجام می‌شود.

نتیجه در فرایند پشتیبانی ثبت می‌شود

نتیجهٔ بررسی و اقدامات انجام‌شده در درخواست پشتیبانی ثبت می‌شود. در صورت مشاهدهٔ الگوی تکرارشونده، روش اطلاع‌رسانی و سیاست تأیید بازبینی می‌شود. آموزش تشخیص درخواست ناخواسته نیز در راهنمای کاربران لحاظ می‌شود.

درخواست ناخواسته چه معنایی دارد؟

دریافت درخواست تأیید بدون آغاز ورود، نشانه‌ای برای بررسی است اما به‌تنهایی وقوع نفوذ را اثبات نمی‌کند. زمان درخواست، سرویس مقصد و تکرار رویداد ثبت می‌شود و با فعالیت شناخته‌شده مقایسه می‌شود. درخواست صرفاً برای متوقف‌شدن اعلان‌ها تأیید نمی‌شود. اگر اطلاعات کافی در اعلان وجود نداشته باشد، بررسی از مسیر رسمی پشتیبانی انجام می‌شود و از لینک ناشناس برای پیگیری استفاده نمی‌شود.

پیگیری رخداد و کاهش تکرار

در یک سناریوی پیشنهادی، درخواست‌های تکراری یک حساب با رویدادهای ورود همان بازه تطبیق داده می‌شود. در صورت تأیید سوءاستفاده، اقدامات مربوط به اعتبارنامه و نشست‌های فعال طبق رویهٔ پاسخ‌گویی انجام می‌شود. پس از مهار، نحوهٔ گزارش‌دادن اعلان مشکوک و مسئول دریافت گزارش بازبینی می‌شود. نتیجه با شواهد قابل بررسی ثبت می‌شود؛ حذف اعلان بدون تحلیل علت، پایان رسیدگی محسوب نمی‌شود.

منبع و دامنهٔ راهنما

این مطلب راهنمای برنامه‌ریزی است؛ جزئیات اجرا با سیاست سازمان و قابلیت‌های مستند سامانه تطبیق داده می‌شود.

NIST SP 800-63B-4 — Authentication and Authenticator Management
روش‌های احراز هویت سدیدفهرست مطالب وبلاگ