| Protokollierung:
Aktionen von Endbenutzern und Administratoren verfolgen
Warum Aktionen von Endbenutzern und
Administratoren verfolgen?
Vorteile durch Protokollierung von Aktionen in Anwendungen:
- Verbesserung der Dienstqualität des Unternehmens
- Sicherstellung der richtigen Verwendung von Unternehmensressourcen
- 3. Sicherstellung von Nachweisen für eventuelle
Prüfungen
Welche Informationen Sie protokollieren wollen, hängt
ab von Ihren Audit- und Sicherheitsvorgaben im Rahmen betriebsinterner
oder rechtlicher Vorschriften (Sarbanes-Oxley Act, CMMI, ISO,
HIPAA usw.).
Wie werden Ereignisse protokolliert?
Innerhalb einer sicheren Anwendung: Aufzeichnung von Endbenutzeraktionen
Mit Visual Guard .Net können Sie die Art der zu protokollierenden
Ereignisse frei wählen.
- Verbindungsversuche (fehlgeschlagen/erfolgreich)
- Feldmodifikationen usw.
Protokollierte Einträge enthalten standardmäßig
einige Grundinformationen (Benutzername und Rolle, Datum,
Aktion).
Mit Visual Guard .Net können Sie protokollierte Ereignisse
in Abhängigkeit von ihren Sicherheitsvorgaben dokumentieren
lassen.
Beispiele: Wurde ein Feldinhalt geändert? Welche Änderungen
wurden vorgenommen (Feldwerte vor und nach der Änderung)?
Innerhalb der VG-Konsole: Aufzeichnung von Administratoraktionen
Protokolliert wird ein Satz kritischer Ereignisse hinsichtlich
der täglichen Sicherheitsverwaltung.
Beispiele: Welche Berechtigungen wurden erstellt? Welchen
Personen wurde eine Rolle zugewiesen? Welche Änderungen
der Kennwortrichtlinie wurden veranlasst?
|