For the complete documentation index, see llms.txt. This page is also available as Markdown.

Sistema de Inteligência de Dispositivos

Device Intelligence System (DIS) permite analisar o contexto técnico das sessões a partir de informações sobre o dispositivo, a rede, a localização e o ambiente a partir do qual o usuário interage.

Os Signals coletados ajudam a identificar configurações ou padrões que podem exigir uma revisão mais detalhada.

O que você pode fazer

No Device Intelligence System, você pode:

  • Consultar a atividade geral registrada durante um período.

  • Identificar os Signals detectados com maior frequência.

  • Localizar sessões por meio de filtros.

  • Acessar os detalhes de uma sessão.

  • Analisar as informações do dispositivo e da conexão.

  • Revisar os eventos registrados durante cada operação.

  • Consultar a atividade registrada no log de auditoria.

  • Acessar a identidade relacionada, quando estiver disponível.

Um sinal fornece contexto sobre a sessão, mas não confirma por si só que exista fraude. Interprete-o junto com o restante das informações disponíveis.

Como se organiza

O Device Intelligence System se divide em três áreas:

  • Painel, para consultar informações agregadas.

  • Sessões, para localizar uma sessão.

  • Detalhes da sessão, para analisar as informações registradas durante essa sessão.

Painel

O Painel oferece uma visão geral da atividade registrada durante o período selecionado.

Use-o para identificar mudanças na atividade, consultar os sinais mais frequentes e decidir quais informações você precisa investigar com mais detalhes.

Indicadores principais

Os indicadores resumem a atividade do período selecionado:

  • Visitantes únicos.

  • Dispositivos únicos.

  • Signals detectados.

Quando uma comparação com o período anterior for exibida, use-a para identificar como a atividade mudou.

Uma variação não implica necessariamente uma evolução positiva ou negativa. Ela deve ser interpretada de acordo com o tipo de indicador e o contexto.

Alterar o período

Use o seletor de data para modificar o intervalo analisado.

Ao selecionar um novo período, os indicadores e blocos do Painel são atualizados com os dados correspondentes.

Sinais

A seção Sinais mostra os sinais detectados com maior frequência durante o período selecionado.

Os sinais são ordenados de acordo com seu volume de detecção.

Selecione Ver tudo para consultar a lista completa quando houver mais sinais do que os exibidos inicialmente.

Cada sinal representa uma condição detectada no dispositivo, na rede ou no ambiente de execução.

VPN

Indica que a sessão utiliza uma rede privada virtual.

Uma VPN pode modificar ou ocultar o endereço IP ou a localização visíveis da conexão.

Interprete este sinal junto com a localização, a rede e o restante das informações disponíveis.

Modo incógnito

Indica que a sessão está sendo executada em um modo de navegação privada ou incógnito.

Esse modo pode limitar parte das informações disponíveis sobre o navegador ou a sessão.

Seu uso, por si só, não implica uma atividade suspeita.

Proxy residencial

Indica que a conexão utiliza um proxy associado a um endereço IP residencial.

Esse tipo de conexão pode dificultar a identificação da origem real do tráfego, fazendo com que pareça vir de uma conexão residencial convencional.

IP de datacenter

Indica que a conexão vem de um endereço IP associado a um centro de dados, provedor de hosting ou infraestrutura semelhante.

Pode ser comum em determinados contextos técnicos, mas é menos frequente em uma sessão realizada diretamente a partir de uma conexão residencial.

Dispositivo de alta atividade

Indica que o dispositivo apresenta um volume de atividade incomumente elevado durante o período analisado.

Verifique também a frequência das sessões e o restante dos sinais associados ao dispositivo.

Ferramentas de desenvolvedor

Indica que foram detectadas ferramentas de desenvolvimento ativas durante a sessão.

Essas ferramentas podem ser usadas para fins legítimos, mas também permitem inspecionar ou modificar o comportamento de um aplicativo ou página da web.

Bots maliciosos

Indica que a atividade apresenta características associadas à automação maliciosa ou a bots classificados como de risco.

Verifique a velocidade e o padrão de interação junto com o restante dos sinais disponíveis.

Dispositivo com root

Indica que um dispositivo Android apresenta sinais de acesso root.

O acesso root modifica as restrições habituais do sistema operacional e pode reduzir algumas de suas garantias de segurança.

Tor

Indica que o endereço IP utilizado está associado à rede Tor ou a nós conhecidos dessa rede.

Tor pode ocultar a origem real de uma conexão por meio do roteamento do tráfego através de diferentes nós.

Anomalias de rede

Indica que foram detectadas características incomuns ou inconsistentes na rede utilizada durante a sessão.

Consulte Rede e localização para analisar o contexto de rede disponível.

Emulador Android

Indica que o aplicativo pode estar sendo executado em um ambiente Android emulado, em vez de em um dispositivo físico convencional.

Os emuladores podem ser usados para fins legítimos, mas também podem fazer parte de ambientes automatizados ou manipulados.

Anomalia de velocidade

Indica que foi detectado um padrão de atividade ou deslocamento pouco compatível com o tempo decorrido.

Pode estar relacionado a mudanças rápidas entre endereços IP, países ou localizações.

Redefinição de fábrica

Indica sinais compatíveis com uma redefinição recente do dispositivo para os padrões de fábrica.

Uma redefinição pode modificar ou excluir parte das informações usadas para reconhecer um dispositivo previamente conhecido.

Lista de bloqueio de IP de ataque

Indica que o endereço IP utilizado aparece em uma lista associada a fontes de ataques ou atividade maliciosa conhecida.

Revise a sessão e o restante do contexto de rede antes de determinar sua relevância.

Falsificação de geolocalização

Indica que há sinais de que a localização informada pelo dispositivo pode ter sido manipulada.

Compare essas informações com a localização obtida pela rede e com outras sessões, quando estiverem disponíveis.

Adulteração

Indica que foram detectados sinais de manipulação do aplicativo, do dispositivo ou de seu ambiente de execução.

Jailbreak

Indica que um dispositivo iOS apresenta sinais de jailbreak.

O jailbreak modifica determinadas restrições do sistema operacional e pode reduzir algumas de suas proteções de segurança.

Frida

Indica que foram detectados sinais relacionados a ferramentas de instrumentação como Frida.

Essas ferramentas podem ser usadas para inspecionar ou modificar o comportamento de um aplicativo enquanto ele é executado.

Aplicativo clonado

Indica que o aplicativo pode estar sendo executado a partir de uma cópia ou instância clonada.

Revise o dispositivo e o restante dos sinais para determinar se corresponde a um ambiente esperado.

Ataque MitM

Indica sinais compatíveis com um ataque Man-in-the-Middle.

Nesse tipo de situação, um terceiro pode tentar interceptar ou alterar a comunicação entre o dispositivo e o serviço.

Investigar um sinal

O Painel mostra informações agregadas.

Quando um sinal precisar de uma revisão mais detalhada, use Sessões para localizar as sessões relacionadas e consultar suas evidências.


Sessões

A seção Sessões mostra as sessões registradas pelo Device Intelligence System.

Cada linha representa uma sessão e permite acessar todas as informações coletadas durante seu desenvolvimento.

Buscar sessões

Use Pesquisar para localizar uma sessão por meio dos identificadores disponíveis.

Dependendo das informações registradas, a busca pode aceitar identificadores como:

  • Session ID.

  • Identity ID ou identificador associado.

  • Device ID.

  • Endereço IP.

A disponibilidade de cada critério depende dos dados recebidos durante a sessão.

Filtrar as sessões

Use os filtros disponíveis para restringir os resultados por:

  • Data.

  • País.

  • Ambiente.

  • Status.

Ao aplicar vários filtros, as sessões devem atender a todos os critérios selecionados.

Se você selecionar vários valores dentro de um mesmo filtro, serão exibidas as sessões que atendem a qualquer um desses valores.

Consultar a lista

Cada linha mostra os principais dados disponíveis sobre uma sessão, como:

  • Identificador da sessão.

  • Usuário associado, quando estiver disponível.

  • Canal.

  • Data e hora.

  • Status.

Alguns dados podem não aparecer se não tiverem sido recebidos durante a sessão ou se o usuário não estiver identificado.

Abrir uma sessão

Selecione Ver sessão na linha Ações para abrir os detalhes completos.

Se os filtros aplicados não retornarem resultados, modifique ou remova algum deles para ampliar a busca.


Detalhes da sessão

Os detalhes da sessão reúnem as informações registradas durante uma sessão.

O cabeçalho permite identificá-la e consultar seus dados principais. O restante das informações é distribuído em diferentes abas.

Selecione uma aba para consultar outra categoria de informação. Trocar de aba não modifica os dados da sessão.

As informações dos detalhes são somente leitura e representam os dados registrados durante a sessão. Não podem ser modificadas a partir do DIS.

Resumo

O Resumo oferece uma visão geral da sessão.

Use-o como ponto de partida para entender o contexto antes de revisar informações mais específicas.

Pode incluir:

  • Identificador da sessão.

  • Data e duração.

  • Usuário associado.

  • Canal e ambiente.

  • Informações principais do dispositivo.

  • Informações principais da conexão.

  • Resumo dos Signals detectados.

Quando houver uma identidade associada, selecione o acesso disponível para abrir seus detalhes e consultar outras sessões e informações relacionadas.

O Resumo é uma tela de consulta e não permite modificar o status da sessão.

Alertas

Alertas reúne as detecções e alertas registrados durante a sessão, inclusive aqueles associados a sinais.

Use esta aba para identificar quais condições foram detectadas e consultar o contexto disponível para cada uma.

Cada elemento pode incluir:

  • Nome.

  • Resultado.

  • Informações contextuais.

  • Outros dados relacionados à detecção.

Consultar um sinal

Selecione o ícone de informação de um sinal para abrir seus detalhes.

As informações exibidas permitem entender:

  • Qual condição o sinal detecta.

  • Qual resultado foi registrado.

  • Em que contexto pode ocorrer.

Feche os detalhes para voltar à lista de sinais.

A detecção de um sinal não modifica automaticamente o status da sessão.

Dispositivos

A seção Dispositivos mostra as informações técnicas do dispositivo utilizado durante a sessão.

Dependendo dos dados disponíveis, pode incluir:

  • Tipo de dispositivo.

  • Marca e modelo.

  • Sistema operacional e versão.

  • Navegador.

  • Identificador ou impressão digital do dispositivo.

  • Configuração técnica.

  • Indicadores relacionados à integridade do dispositivo.

Use essas informações para verificar:

  • Se o dispositivo apresenta alguma condição incomum.

  • Se existem sinais de manipulação.

  • Se está sendo usado um ambiente emulado.

  • Se o dispositivo corresponde a outros registros disponíveis.

Interprete esses dados junto com os sinais e o restante do contexto da sessão.

Rede e localização

A seção Rede e localização reúne as informações disponíveis sobre a conexão e a localização aproximada da sessão.

Pode incluir:

  • Endereço IP.

  • País, região ou cidade.

  • Provedor de rede.

  • Tipo de conexão.

  • Uso de VPN ou proxy.

  • Outros sinais relacionados à rede.

Use esta aba para contextualizar de onde ocorreu a interação e verificar se a conexão apresenta condições que exigem atenção.

A localização obtida a partir de um endereço IP é aproximada e pode ser afetada por VPN, proxies ou outros serviços de rede.

Rede e localização é uma tela de consulta. Não permite modificar nem bloquear um endereço IP ou uma rede.

Linha do tempo

Linha do tempo mostra cronologicamente os eventos registrados durante a sessão.

Quando uma sessão contém várias operações, seus eventos são agrupados em blocos independentes. Isso permite identificar o que aconteceu dentro de cada operação sem misturar seus dados.

Consultar uma operação

Revise o cabeçalho de cada bloco para identificar a operação correspondente.

Dentro do bloco, você pode consultar os eventos, os sinais e o restante da atividade registrada durante essa operação.

Recolher ou expandir uma operação

Selecione o controle localizado no canto superior direito do bloco para mostrar ou ocultar seu conteúdo.

Você pode recolher as operações que não precisar consultar para reduzir a rolagem e se concentrar nas informações relevantes.

Reconstruir a atividade

Revise os itens em ordem cronológica para identificar:

  • Quais eventos ocorreram.

  • Quando um sinal foi detectado.

  • Em que operação foi registrado.

  • Qual foi o resultado de cada evento, quando estiver disponível.

Linha do tempo é uma visualização de consulta. Os eventos registrados não podem ser modificados.

Log de auditoria

Log de auditoria mostra as ações realizadas na sessão a partir do back office.

Cada registro pode incluir:

  • Data e hora.

  • Usuário que realizou a ação.

  • Ação.

  • Resultado.

Use esta aba para revisar a rastreabilidade das consultas e ações realizadas pelos usuários de FIP.

Log de auditoria é uma tela somente leitura. Os registros não podem ser editados nem excluídos.

A Linha do tempo mostra o que aconteceu durante a sessão. O Log de auditoria mostra as ações realizadas posteriormente a partir do back office.


Como investigar uma sessão

note
  1. Comece por Resumo para entender o contexto geral.

  2. Consulte Alertas para identificar as detecções e os sinais registrados.

  3. Revise as informações técnicas em Dispositivos.

  4. Verifique a conexão e a localização em Rede e localização.

  5. Use Linha do tempo para reconstruir a ordem dos eventos e relacioná-los com cada operação.

  6. Consulte Log de auditoria quando precisar revisar a rastreabilidade posterior.

  7. Acesse a identidade relacionada quando precisar ampliar o contexto.

Não baseie uma conclusão apenas em um sinal. Interprete em conjunto o dispositivo, a rede, as detecções e a atividade registrada durante a sessão.

Atualizado