|
Logging: monitorear acciones de los usuarios
finales y de los administradores
¿Porqué monitorear las acciones de
los usuarios finales?
Guardar un historial de las acciones realizadas en su aplicación
le permite:
- Mejorar la calidad del servicio otorgado por su compañía
- Asegurarse de que los recursos de su compañía están
siendo utilizados correctamente.
- Tener una evidencia en caso de que un hecho tenga que ser probado.
El tipo de información que se debe guardar depende de sus sistemas
de auditoria y de sus requerimientos de seguridad internos o legales (Sarbanes-Oxley
Act, CMMI, ISO, HIPAA…).
¿Cómo registrar los eventos?
En una aplicación asegurada: guardar un historial de las acciones
de los usuarios
Visual Guard .Net le permite escoger libremente el tipo de eventos que se
deben registrar.
- Tentativa de conexión exitosa/errónea
- Modificación de un campo, etc…
Las entradas de la bitácora contienen por defecto información
básica (nombre del usuario y su rol, fecha y acción).
Visual Guard .Net le permite modificar o complementar dichas informaciones
y documentar los eventos guardados para adaptarlos a sus requerimientos
de seguridad:
Por ejemplo, si un campo fue modificado, usted puede guardar los valores
del antes y del después.
En la consola : guarde un historial de las acciones de los administradores
Un conjunto de acciones sensibles relacionadas con la seguridad cotidiana
es monitoreado.
¿Qué permisos han sido creados, a quién le fue otorgado
un rol, modificaciones de la política de contraseñas etc...
|