Donutwork Docs
Sentinel

Sentinel Dashboard

Monitoraggio in tempo reale delle minacce e analisi geografica dei tentativi di accesso.

Security Command Center

La Dashboard di Sentinel è il cuore operativo della sicurezza. Fornisce una visione immediata e ad alto impatto visivo dello stato di salute del tuo ecosistema di autenticazione.

Metriche in Tempo Reale

La dashboard monitora quattro KPI critici:

  • Threats Detected: Numero di minacce bloccate attivamente dal sistema.
  • Failed Logins: Tentativi di accesso non riusciti (potenziali attacchi brute-force).
  • Active Sessions: Numero di utenti attualmente autenticati globalmente.
  • Avg Response: Tempo medio di risposta del motore di sicurezza (espresso in millisecondi).

Global Login Activity

Grazie all'integrazione con MapLibre GL, Sentinel visualizza la densità degli accessi su una mappa globale.

  • I punti blu indicano attività regolare.
  • I punti rossi segnalano aree ad alta densità di tentativi, permettendo di identificare rapidamente attacchi geograficamente mirati.

Security Alerts & Decisions

In questa sezione vengono elencate le anomalie recenti. Per ogni alert, Sentinel mostra:

  1. Severità: Da Low a Critical.
  2. Decisione Presa: - Allow: Accesso consentito.
    • Challenge MFA: Richiesta di secondo fattore obbligatoria.
    • Deny: Accesso bloccato.
    • Monitor: Attività sospetta ma sotto la soglia di blocco.
  3. Trigger: I motivi specifici che hanno alzato il rischio (es. New User Agent, TOR/VPN Flag).

Puoi cliccare su ogni IP o User ID negli alert per approfondire lo storico delle attività di quel profilo.

On this page