Sistema de Inteligência de Dispositivos
Device Intelligence System (DIS) permite analisar o contexto técnico das sessões a partir de informações sobre o dispositivo, a rede, a localização e o ambiente a partir do qual o usuário interage.
Os Signals coletados ajudam a identificar configurações ou padrões que podem exigir uma revisão mais detalhada.

O que você pode fazer
No Device Intelligence System, você pode:
Consultar a atividade geral registrada durante um período.
Identificar os Signals detectados com maior frequência.
Localizar sessões por meio de filtros.
Acessar os detalhes de uma sessão.
Analisar as informações do dispositivo e da conexão.
Revisar os eventos registrados durante cada operação.
Consultar a atividade registrada no log de auditoria.
Acessar a identidade relacionada, quando estiver disponível.
Como se organiza
O Device Intelligence System se divide em três áreas:
Painel, para consultar informações agregadas.
Sessões, para localizar uma sessão.
Detalhes da sessão, para analisar as informações registradas durante essa sessão.
Painel
O Painel oferece uma visão geral da atividade registrada durante o período selecionado.
Use-o para identificar mudanças na atividade, consultar os sinais mais frequentes e decidir quais informações você precisa investigar com mais detalhes.
Indicadores principais
Os indicadores resumem a atividade do período selecionado:
Visitantes únicos.
Dispositivos únicos.
Signals detectados.

Quando uma comparação com o período anterior for exibida, use-a para identificar como a atividade mudou.
Uma variação não implica necessariamente uma evolução positiva ou negativa. Ela deve ser interpretada de acordo com o tipo de indicador e o contexto.
Alterar o período
Use o seletor de data para modificar o intervalo analisado.
Ao selecionar um novo período, os indicadores e blocos do Painel são atualizados com os dados correspondentes.
O intervalo selecionado não pode exceder um ano.
Sinais
A seção Sinais mostra os sinais detectados com maior frequência durante o período selecionado.

Os sinais são ordenados de acordo com seu volume de detecção.
Selecione Ver tudo para consultar a lista completa quando houver mais sinais do que os exibidos inicialmente.
Cada sinal representa uma condição detectada no dispositivo, na rede ou no ambiente de execução.
VPN
Indica que a sessão utiliza uma rede privada virtual.
Uma VPN pode modificar ou ocultar o endereço IP ou a localização visíveis da conexão.
Interprete este sinal junto com a localização, a rede e o restante das informações disponíveis.
Modo incógnito
Indica que a sessão está sendo executada em um modo de navegação privada ou incógnito.
Esse modo pode limitar parte das informações disponíveis sobre o navegador ou a sessão.
Seu uso, por si só, não implica uma atividade suspeita.
Proxy residencial
Indica que a conexão utiliza um proxy associado a um endereço IP residencial.
Esse tipo de conexão pode dificultar a identificação da origem real do tráfego, fazendo com que pareça vir de uma conexão residencial convencional.
IP de datacenter
Indica que a conexão vem de um endereço IP associado a um centro de dados, provedor de hosting ou infraestrutura semelhante.
Pode ser comum em determinados contextos técnicos, mas é menos frequente em uma sessão realizada diretamente a partir de uma conexão residencial.
Dispositivo de alta atividade
Indica que o dispositivo apresenta um volume de atividade incomumente elevado durante o período analisado.
Verifique também a frequência das sessões e o restante dos sinais associados ao dispositivo.
Ferramentas de desenvolvedor
Indica que foram detectadas ferramentas de desenvolvimento ativas durante a sessão.
Essas ferramentas podem ser usadas para fins legítimos, mas também permitem inspecionar ou modificar o comportamento de um aplicativo ou página da web.
Bots maliciosos
Indica que a atividade apresenta características associadas à automação maliciosa ou a bots classificados como de risco.
Verifique a velocidade e o padrão de interação junto com o restante dos sinais disponíveis.
Dispositivo com root
Indica que um dispositivo Android apresenta sinais de acesso root.
O acesso root modifica as restrições habituais do sistema operacional e pode reduzir algumas de suas garantias de segurança.
Tor
Indica que o endereço IP utilizado está associado à rede Tor ou a nós conhecidos dessa rede.
Tor pode ocultar a origem real de uma conexão por meio do roteamento do tráfego através de diferentes nós.
Anomalias de rede
Indica que foram detectadas características incomuns ou inconsistentes na rede utilizada durante a sessão.
Consulte Rede e localização para analisar o contexto de rede disponível.
Emulador Android
Indica que o aplicativo pode estar sendo executado em um ambiente Android emulado, em vez de em um dispositivo físico convencional.
Os emuladores podem ser usados para fins legítimos, mas também podem fazer parte de ambientes automatizados ou manipulados.
Anomalia de velocidade
Indica que foi detectado um padrão de atividade ou deslocamento pouco compatível com o tempo decorrido.
Pode estar relacionado a mudanças rápidas entre endereços IP, países ou localizações.
Redefinição de fábrica
Indica sinais compatíveis com uma redefinição recente do dispositivo para os padrões de fábrica.
Uma redefinição pode modificar ou excluir parte das informações usadas para reconhecer um dispositivo previamente conhecido.
Lista de bloqueio de IP de ataque
Indica que o endereço IP utilizado aparece em uma lista associada a fontes de ataques ou atividade maliciosa conhecida.
Revise a sessão e o restante do contexto de rede antes de determinar sua relevância.
Falsificação de geolocalização
Indica que há sinais de que a localização informada pelo dispositivo pode ter sido manipulada.
Compare essas informações com a localização obtida pela rede e com outras sessões, quando estiverem disponíveis.
Adulteração
Indica que foram detectados sinais de manipulação do aplicativo, do dispositivo ou de seu ambiente de execução.
Jailbreak
Indica que um dispositivo iOS apresenta sinais de jailbreak.
O jailbreak modifica determinadas restrições do sistema operacional e pode reduzir algumas de suas proteções de segurança.
Frida
Indica que foram detectados sinais relacionados a ferramentas de instrumentação como Frida.
Essas ferramentas podem ser usadas para inspecionar ou modificar o comportamento de um aplicativo enquanto ele é executado.
Aplicativo clonado
Indica que o aplicativo pode estar sendo executado a partir de uma cópia ou instância clonada.
Revise o dispositivo e o restante dos sinais para determinar se corresponde a um ambiente esperado.
Ataque MitM
Indica sinais compatíveis com um ataque Man-in-the-Middle.
Nesse tipo de situação, um terceiro pode tentar interceptar ou alterar a comunicação entre o dispositivo e o serviço.
Os sinais devem ser analisados em conjunto. A combinação de vários sinais pode fornecer mais contexto do que uma detecção isolada.
Investigar um sinal
O Painel mostra informações agregadas.
Quando um sinal precisar de uma revisão mais detalhada, use Sessões para localizar as sessões relacionadas e consultar suas evidências.
Sessões
A seção Sessões mostra as sessões registradas pelo Device Intelligence System.
Cada linha representa uma sessão e permite acessar todas as informações coletadas durante seu desenvolvimento.

Buscar sessões
Use Pesquisar para localizar uma sessão por meio dos identificadores disponíveis.
Dependendo das informações registradas, a busca pode aceitar identificadores como:
Session ID.
Identity ID ou identificador associado.
Device ID.
Endereço IP.
A disponibilidade de cada critério depende dos dados recebidos durante a sessão.
Filtrar as sessões
Use os filtros disponíveis para restringir os resultados por:
Data.
País.
Ambiente.
Status.
Ao aplicar vários filtros, as sessões devem atender a todos os critérios selecionados.
Se você selecionar vários valores dentro de um mesmo filtro, serão exibidas as sessões que atendem a qualquer um desses valores.
Consultar a lista
Cada linha mostra os principais dados disponíveis sobre uma sessão, como:
Identificador da sessão.
Usuário associado, quando estiver disponível.
Canal.
Data e hora.
Status.
Alguns dados podem não aparecer se não tiverem sido recebidos durante a sessão ou se o usuário não estiver identificado.
Abrir uma sessão
Selecione Ver sessão na linha Ações para abrir os detalhes completos.

Se os filtros aplicados não retornarem resultados, modifique ou remova algum deles para ampliar a busca.
Detalhes da sessão
Os detalhes da sessão reúnem as informações registradas durante uma sessão.

O cabeçalho permite identificá-la e consultar seus dados principais. O restante das informações é distribuído em diferentes abas.
Selecione uma aba para consultar outra categoria de informação. Trocar de aba não modifica os dados da sessão.
Resumo
O Resumo oferece uma visão geral da sessão.
Use-o como ponto de partida para entender o contexto antes de revisar informações mais específicas.
Pode incluir:
Identificador da sessão.
Data e duração.
Usuário associado.
Canal e ambiente.
Informações principais do dispositivo.
Informações principais da conexão.
Resumo dos Signals detectados.
Quando houver uma identidade associada, selecione o acesso disponível para abrir seus detalhes e consultar outras sessões e informações relacionadas.
O Resumo é uma tela de consulta e não permite modificar o status da sessão.
Alertas
Alertas reúne as detecções e alertas registrados durante a sessão, inclusive aqueles associados a sinais.

Use esta aba para identificar quais condições foram detectadas e consultar o contexto disponível para cada uma.
Cada elemento pode incluir:
Nome.
Resultado.
Informações contextuais.
Outros dados relacionados à detecção.
Consultar um sinal
Selecione o ícone de informação de um sinal para abrir seus detalhes.
As informações exibidas permitem entender:
Qual condição o sinal detecta.
Qual resultado foi registrado.
Em que contexto pode ocorrer.
Feche os detalhes para voltar à lista de sinais.
A detecção de um sinal não modifica automaticamente o status da sessão.
Dispositivos
A seção Dispositivos mostra as informações técnicas do dispositivo utilizado durante a sessão.

Dependendo dos dados disponíveis, pode incluir:
Tipo de dispositivo.
Marca e modelo.
Sistema operacional e versão.
Navegador.
Identificador ou impressão digital do dispositivo.
Configuração técnica.
Indicadores relacionados à integridade do dispositivo.
Use essas informações para verificar:
Se o dispositivo apresenta alguma condição incomum.
Se existem sinais de manipulação.
Se está sendo usado um ambiente emulado.
Se o dispositivo corresponde a outros registros disponíveis.
Interprete esses dados junto com os sinais e o restante do contexto da sessão.
Rede e localização
A seção Rede e localização reúne as informações disponíveis sobre a conexão e a localização aproximada da sessão.

Pode incluir:
Endereço IP.
País, região ou cidade.
Provedor de rede.
Tipo de conexão.
Uso de VPN ou proxy.
Outros sinais relacionados à rede.
Use esta aba para contextualizar de onde ocorreu a interação e verificar se a conexão apresenta condições que exigem atenção.
Rede e localização é uma tela de consulta. Não permite modificar nem bloquear um endereço IP ou uma rede.
Linha do tempo
Linha do tempo mostra cronologicamente os eventos registrados durante a sessão.

Quando uma sessão contém várias operações, seus eventos são agrupados em blocos independentes. Isso permite identificar o que aconteceu dentro de cada operação sem misturar seus dados.
Consultar uma operação
Revise o cabeçalho de cada bloco para identificar a operação correspondente.
Dentro do bloco, você pode consultar os eventos, os sinais e o restante da atividade registrada durante essa operação.
Recolher ou expandir uma operação
Selecione o controle localizado no canto superior direito do bloco para mostrar ou ocultar seu conteúdo.
Você pode recolher as operações que não precisar consultar para reduzir a rolagem e se concentrar nas informações relevantes.
Reconstruir a atividade
Revise os itens em ordem cronológica para identificar:
Quais eventos ocorreram.
Quando um sinal foi detectado.
Em que operação foi registrado.
Qual foi o resultado de cada evento, quando estiver disponível.
Linha do tempo é uma visualização de consulta. Os eventos registrados não podem ser modificados.
Log de auditoria
Log de auditoria mostra as ações realizadas na sessão a partir do back office.

Cada registro pode incluir:
Data e hora.
Usuário que realizou a ação.
Ação.
Resultado.
Use esta aba para revisar a rastreabilidade das consultas e ações realizadas pelos usuários de FIP.
Log de auditoria é uma tela somente leitura. Os registros não podem ser editados nem excluídos.
Como investigar uma sessão
Não baseie uma conclusão apenas em um sinal. Interprete em conjunto o dispositivo, a rede, as detecções e a atividade registrada durante a sessão.
Atualizado