Co działa automatycznie i kiedy
| Wyzwalacz | Co się dzieje | Częstotliwość | Plan |
|---|---|---|---|
| Zabezpieczenie zostaje przypisane | E-mail do osoby odpowiedzialnej | Natychmiast | Wszystkie plany |
| Termin zabezpieczenia przypada w ciągu 7 dni | E-mail „Zbliża się termin” do osoby odpowiedzialnej | Raz na termin; wysyłany ponownie, jeśli termin się przesunie | Wszystkie plany |
| Zabezpieczenie jest po terminie | E-mail o zaległości z liczbą dni po terminie | Najwyżej raz na 7 dni, aż do zakończenia | Wszystkie plany |
| Cykliczne zabezpieczenie zostaje ukończone | Tworzona jest kolejna instancja z następnym terminem | Według cyklu zabezpieczenia (np. 3, 6 lub 12 miesięcy); własny interwał dla każdego zabezpieczenia w planie Enterprise | Wszystkie plany |
| Wersja polityki zostaje opublikowana z potwierdzeniem zapoznania się | E-mail z prośbą do wszystkich odbiorców | Przy publikacji; ręczne przypomnienie w dowolnym momencie | Pro, Enterprise |
| Termin potwierdzenia zapoznania się minął | Przypomnienie dla każdej osoby, która jeszcze nie potwierdziła | Co 7 dni | Pro, Enterprise |
| Data ważności dowodu (dla zabezpieczenia lub pliku) | Pozycja w podsumowaniu wygasania | 30 dni przed, 7 dni przed i w dniu terminu lub po nim | Basic i wyższe |
| Następny przegląd dostawcy lub data końca umowy | Pozycja w podsumowaniu wygasania | 30 dni, 7 dni i w dniu terminu | Pro, Enterprise |
| Codziennie | Zrzut pokrycia: % pokrytych zabezpieczeń, zabezpieczenia otwarte i zaległe | Codziennie, przechowywany 365 dni | Wszystkie plany |
- Przypomnienia są rezerwowane atomowo przed wysłaniem, więc nakładające się uruchomienia nigdy nie wysyłają e-maila dwa razy.
- Podsumowanie wygasania to jeden e-mail na przestrzeń roboczą dziennie: administratorzy dostają każdą pozycję, osoby odpowiedzialne tylko własne dowody.
- Zabezpieczenia oznaczone w deklaracji stosowania jako niemające zastosowania nie dostają przypomnień i nie wchodzą do trendu.
- Każda osoba może osobno wyłączyć e-maile o przypisaniu, zbliżającym się terminie, zaległościach, politykach i wygaśnięciu; domyślnie wszystkie są włączone.
Co obserwuje pulpit
- Co wymaga Twojej uwagi teraz: jedna lista, od najstarszych, zabezpieczeń po terminie, zabezpieczeń z terminem w tym tygodniu, polityk do przeczytania, dowodów, które wygasły lub zaraz wygasną, przeglądów i końców umów dostawców oraz biegnących zegarów incydentów. Filtruj według po terminie, w tym tygodniu lub do przeczytania.
- Pokryte zabezpieczenia: zabezpieczenie liczy się jako pokryte, gdy jego ostatni cykl jest ukończony albo gdy był ukończony wcześniej, a następny cykl nie jest jeszcze po terminie. Wygasły dowód przy ostatnim ukończeniu sprawia, że znów jest niepokryte, więc utrata ważności dowodu widać w liczbie.
- Pokrycie w czasie i wykresy trendów przy każdej statystyce, z codziennych zrzutów.
- Wkrótce wygasają: wszystko, co traci ważność w ciągu 30 dni, z tego samego zestawu co podsumowanie.
- Gotowość do audytu (Enterprise): wskaźnik Przygotowania do audytu jako karta, zapisywany w trendzie.
Webhooki i API REST
W planie Enterprise przestrzeń robocza wysyła zdarzenia do Twoich narzędzi i udostępnia im swoje rejestry.
| Szczegóły | |
|---|---|
| Zdarzenia webhooków | task.created, task.assigned, task.completed, risk.created, risk.updated, incident.created, incident.status_changed, intake.submitted, vendor.created |
| Podpisywanie | HMAC-SHA256 z timestamp.body w X-Dazr-Signature, z X-Dazr-Timestamp; osobny sekret dla każdego webhooka |
| Endpointy | Do 10, tylko HTTPS, tylko adresy publiczne; przycisk testowy i status ostatniej dostawy dla każdego webhooka |
| Dostarczanie | Best effort: limit czasu 5 sekund, dostarczenie jednokrotne, bez ponowień |
| REST API | Tylko do odczytu, klucz Bearer: przestrzeń robocza, wskaźnik gotowości, zabezpieczenia (filtr wg ram, statusu, osoby przypisanej, daty aktualizacji), ryzyka (filtr wg statusu i minimalnej oceny), incydenty, dostawcy, zasoby, dziennik aktywności |
| Limity | 240 żądań na minutę i 60 000 dziennie na klucz; klucz możesz rotować w dowolnym momencie |
Czego nie automatyzujemy
Mówiąc wprost: Dazr automatyzuje harmonogram wokół Twoich dowodów, a nie samo zbieranie dowodów.
- Nie ma wbudowanych konektorów, które pobierałyby konfiguracje, logi lub listy użytkowników z systemów chmurowych, tożsamości czy HR. Osoby dołączają do zabezpieczenia pliki, linki lub notatki.
- Zabezpieczenia nie są testowane automatycznie; zabezpieczenie jest zakończone, gdy zakończy je jego właściciel.
- Webhooki są dostarczane jednokrotnie, bez ponowień.
- Połączenia z własnymi systemami można zbudować w oparciu o REST API i webhooki albo zlecić zespołowi Dazr w ramach planu Custom.