登录日志

登录日志用于记录用户访问 Finger Manager 时产生的登录记录。

通过登录日志,机构可以查看后台账户的登录时间、登录来源、设备信息及登录结果,用于安全审计、异常访问排查及账户活动追踪。

Finger Manager 后台(通知配置) 后台管理

安全管理员、组织管理员、IT 管理员、审计团队及合规团队

登录日志

查看后台账户的登录时间、来源 IP、设备信息、认证方式和登录结果,用于安全审计与异常访问排查。
用户 Admin A
登录结果 Failed
风险状态 MFA Verification Failed

登录日志

用于记录用户访问 Finger Manager 时产生的登录记录,包括登录时间、登录来源、设备信息及登录结果。

日志与问题排查

登录来源 203.0.113.55 / Unknown Device / Chrome
失败原因 MFA Verification Failed
查询条件 时间范围 / 用户 / IP 地址 / 登录结果 / 登录方式

通过 Finger Manager 配置的通知,将在 Finger Trader App 中按设定规则精准触达用户,提升运营效率与用户体验。

登录日志的作用

登录日志主要用于确认谁登录了系统、在什么时间登录、从哪个 IP 地址登录、使用什么设备或浏览器、登录是否成功,以及是否存在异常登录行为。

通过这些信息,机构可以更清楚地掌握后台账户的访问情况。

记录内容

一条登录日志通常可包含登录时间、用户名称、User ID、Organization ID、登录 IP、登录国家或地区、设备类型、浏览器信息、操作系统、登录方式、登录结果、失败原因、Session ID 及其他安全信息。

具体显示字段可能根据系统版本及安全配置有所不同。

登录结果

登录日志可以记录不同的登录结果,例如登录成功、密码错误、账户不存在、账户被禁用、登录失败次数过多、多因素认证失败、IP 不在白名单、Session 失效、SSO 验证失败及其他认证失败。

通过失败原因,可以帮助管理员快速判断登录异常的具体原因。

登录来源

系统可以记录用户登录时的来源信息,例如 IP Address:203.0.113.10、Device:Desktop、Browser:Chrome、Operating System:Windows、Location:Tokyo, Japan。

这些信息可以用于判断一次登录是否符合正常使用习惯。

异常登录排查

如果机构发现异常账户活动,可以通过登录日志进行排查。

例如非正常工作时间登录、来自陌生国家或地区的登录、短时间内多次登录失败、多个不同 IP 高频登录、新设备登录、管理员账户异常访问、被禁止 IP 尝试访问,以及多因素认证连续失败。

管理员可以结合登录日志进一步确认账户是否存在安全风险。

日志查询

机构可以根据不同条件查询登录记录。

常见查询条件包括时间范围、用户、User ID、Organization ID、IP 地址、国家或地区、登录结果、设备类型、浏览器和登录方式。

例如,可以查询某个管理员过去 30 天的全部登录记录,或者查询过去 24 小时内所有登录失败记录。

与 IP 白名单配合

如果机构启用了 IP 白名单,登录日志也可以用于确认访问请求是否来自授权网络。

例如用户登录后,系统检查来源 IP。如果 IP 不在白名单中,系统拒绝登录并生成登录失败记录。

管理员可以在日志中查看对应的来源 IP 与失败原因。

与多因素认证配合

当系统启用多因素认证时,登录过程可能包含多个认证步骤。

例如账号密码验证、多因素认证验证,然后登录成功。

如果 MFA 验证失败,系统可以在登录日志中记录对应结果。这可以帮助机构判断用户是否完成了全部认证流程,以及登录失败发生在哪一个阶段。

与操作日志的区别

登录日志主要记录谁进入了系统,包括登录时间、登录 IP、登录设备、登录结果和登录方式。

操作日志主要记录用户进入系统以后做了什么,包括修改配置、创建用户、修改权限、调整产品、创建 API、导出数据及其他后台操作。

两者结合,可以形成更加完整的后台活动记录。

使用示例

例如,系统发现某管理员账户出现异常登录。

登录日志可以显示:用户 Admin A、登录时间 2026-08-28 03:22:15、来源 IP 203.0.113.55、Location Singapore、Device Unknown Device、登录结果 Failed、失败原因 MFA Verification Failed。

管理员可以通过该记录进一步确认该访问是否由本人发起,是否需要修改账户凭证,或者暂时关闭相关账户权限。

安全建议

建议机构定期检查管理员账户登录记录、登录失败记录、非常用地区登录、新设备登录、高频登录失败、高权限账户活动及非正常时间访问。

对于异常登录行为,建议及时结合账户权限、操作日志及安全设置进行进一步调查。

说明

登录日志主要用于记录 Finger Manager 后台账户的认证与访问行为。

机构可以结合操作日志、IP 白名单、多因素认证、角色权限和安全设置,建立更加完整的后台访问安全管理机制。

登录日志用于辅助安全审计和问题排查,并不替代机构自身的内部信息安全管理制度。

登录日志属于 Finger Manager 安全与访问审计体系的重要组成部分。

通过记录登录时间、认证方式、IP 地址、设备信息及登录结果,机构可以更清楚地掌握账户活动,并更高效地排查异常访问。

  1. 管理员可以从一条登录日志中查看登录时间、账户、来源 IP、设备、浏览器、认证方式及登录结果。

    机构可以了解某个 Finger Manager 账户在什么时间、通过什么来源尝试访问系统。
  2. 失败登录记录可以显示问题来自密码错误、账户禁用、MFA 失败、IP 白名单限制、Session 失效或 SSO 验证失败。

    安全团队可以识别可疑访问尝试,并区分普通用户误操作和更高风险的安全事件。
  3. 登录日志可以与 IP 白名单、多因素认证状态、操作日志、角色权限和安全设置结合查看,用于还原访问环境。

    管理员可以追踪谁进入了系统、从哪里进入,以及登录尝试之后发生了什么。