Відсутній журнал аудиту MCP
Журнал, увімкнений сьогодні, не може відновити вчорашній.
Що таке Відсутній журнал аудиту MCP?
Аудиторський слід — це не те, що можна створити постфактум. Якщо ведення журналу виклику інструменту було вимкнено на вашому шлюзі MCP протягом вікна, яке потребує розслідування, нічого, що ви налаштуєте пізніше, не відновить те, що ніколи не було записано. Ви опрацюєте скаргу, яка потрапить у дводенний перерву в журналі, і виявите, що відповідь недоступна. Потім ви ввімкнете централізоване ведення журналу, установите термін зберігання, який перевищує термін виявлення, увімкнете сховище, захищене від несанкціонованого доступу, і повторіть робочий процес, щоб перевірити записи трасування як запиту, так і результату.
Що ви дізнаєтесь у Відсутній журнал аудиту MCP
- Визнайте, що ведення журналу виклику інструменту, збереження та збереження, що захищено від несанкціонованого доступу, мають бути ввімкнені до того, як станеться інцидент, а не досліджуватися на наявність після цього
- Зрозумійте, що ввімкнення журналювання аудиту впливає лише на активність із цього моменту й не може заднім числом відновити вікно, яке вже пройшло після виходу з системи
- Прочитайте повідомлення про розрив покриття шлюзу, щоб точно визначити, яке вікно та які сервери не мають записів виклику, а не припускати, що відсутність трасування означає, що інциденту не сталося
- Поясніть, чому ведення журналу виклику інструменту, збереження та виявлення втручання налаштовано централізовано на шлюзі, а не надано кожному підключеному серверу або клієнту MCP окремо
- Відрізнити запит запису трасування (метод і параметри) від його результату та визнати, що повний запис аудиту потребує обох, щоб відповісти на те, що насправді зробив виклик інструменту
Відсутній журнал аудиту MCP — Кроки навчання
-
Скарга позначена для розгляду
Аліса є аналітиком реагування на інциденти в Sarnholt Systems. Коли питання про безпеку чи відповідність стосується того, що зробив агент штучного інтелекту, її завданням є підтвердження цього за допомогою фактичної телеметрії, а не за припущеннями. Повідомлення надходить у канал siem-alerts від бота Sarnholt для перевірки відповідності.
-
Відкриття WorkStream
Аліса відкриває WorkStream, щоб прочитати повне сповіщення.
-
Сповіщення про відповідність
Комплаєнс виклав це чітко: скарга клієнта, номер квитка та вікно, яке ще ніхто не підтвердив.
-
Відкриття шлюзу
Кожен виклик інструмента MCP, який здійснюють агенти Sarnholt, повинен проходити через шлюз компанії, де налаштовано журналювання викликів і збереження, а не надано будь-якому одному клієнту.
-
Вхід
Шлюз – це місце, де фактично налаштовано журналювання, збереження та виявлення несправностей для кожного сервера, до якого підключається компанія, а не лише для власного сеансу Аліси.
-
Немає покриття для цього вікна
Сторінка перевірки відкривається на червоному банері, а не на інформаційній панелі.
-
Перевірте: що виправляє його сьогоднішнє ввімкнення
Швидка перевірка, перш ніж Аліса торкнеться будь-яких налаштувань.
-
Закриття розриву вперед
64 години минули. Те, що було під час них, зараз не входить у журнал. Що Аліса може зробити, так це переконатися, що наступні 64 години, а потім кожну годину залишає повний запис.
-
Увімкнення журналювання
Перший елемент керування — це той, який міг би закрити цю прогалину: запис кожного запиту виклику інструменту та результату.
-
Вибір періоду зберігання
Вхід у систему без налаштування збереження — це все ще неповна відповідь: не менш важливе значення має те, скільки часу записи зберігаються, перш ніж їх буде очищено.
Охоплення стандартів безпеки
OWASP MCP Top 10
- MCP08:2025 Lack of Audit & Telemetry
CWE
- CWE-778 Insufficient Logging
- CWE-223 Omission of Security-relevant Information
CIS Controls
- CIS 16 Application Software Security
NIST CSF
- PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
- PR.PS Platform Security