Glossar
Okta ThreatInsight
Der Okta-Dienst, der Authentifizierungsanfragen von IP-Adressen markiert und blockieren kann, die bei Angriffen mit Zugangsdaten auf Okta-Kunden auffielen.
Okta ThreatInsight bewertet die Quell-IP von Authentifizierungsanfragen anhand der Aktivität, die Okta über seinen Kundenstamm hinweg beobachtet, und markiert Adressen, die mit Angriffen auf Zugangsdaten wie Password Spraying in Verbindung stehen. Es kann ausgeschaltet sein, nur protokollieren oder protokollieren und je nach Bedrohungsstufe Maßnahmen durchsetzen (Okta Help Center). Im System Log protokolliert security.threat.detected eine Anfrage von einer als bösartig eingestuften IP, security.attack.start meldet, dass die Organisation angegriffen wird, und debugContext.debugData.threatSuspected markiert einzelne Ereignisse. Siehe Password Spraying erkennen.