Detalle de la auditoría de seguridad

Los usuarios a los que se haya asignado el rol de auditor pueden habilitar y configurar el subsistema de auditoría de seguridad desde este panel.

Para ver esta página de la consola de administración, pulse Seguridad > Auditoría de seguridad. Si no está seleccionado el campo Habilitar auditoría de seguridad, todos los demás campos de este panel estarán inhabilitados.

Habilitar auditoría de seguridad

El recuadro de selección Habilitar auditoría de seguridad permite a los usuarios habilitar o inhabilitar la auditoría de seguridad. De forma predeterminada, la auditoría de seguridad no estará habilitada. Este campo se corresponde con el campo auditEnabled del archivo audit.xml.

Acción de anomalía del subsistema de auditoría

El valor de la acción de la anomalía del subsistema de auditoría describe el comportamiento del servidor de aplicaciones en el supuesto de una anomalía en el subsistema de auditoría. Las notificaciones de auditoría se deben configurar para que las notificaciones de una anomalía se anoten cronológicamente en el subsistema de auditoría. Si no está habilitada la auditoría de seguridad, estas acciones no se realizarán. Las anomalías pueden incluir un error en la interfaz o en el proceso de suceso. De forma predeterminada, el valor de la acción de anomalía del subsistema de auditoría está establecido en Sin aviso.

El menú desplegable de la acción de anomalía del subsistema de auditoría tiene las opciones siguientes:
  • Sin aviso

    La acción Sin aviso especifica que el auditor no recibirá ninguna notificación de una anomalía en el subsistema de auditoría. El producto seguirá realizando el proceso, pero se inhabilitará la elaboración de informes de auditoría.

  • Anotar aviso

    La acción Anotar aviso especifica que se notificará al auditor si se produce una anomalía en el subsistema de auditoría. El producto seguirá realizando el proceso, pero se inhabilitará la elaboración de informes de auditoría.

  • Terminar servidor

    La acción Terminar servidor especifica que el servidor de aplicaciones se inmoviliza si se produce un error irrecuperable en el subsistema de auditoría. Si se configuran notificaciones de correo electrónico, se enviará al auditor una notificación de que se ha producido un error. Si se ha configurado el registro cronológico en el registro del sistema, la notificación del fallo se registrará en el archivo del sistema.

Nombre de usuario de auditor primario

El menú desplegable de Nombre de usuario de auditor primario define un usuario válido que existe en el registro de usuarios actual y para el cual se ha otorgado el rol de auditor. De forma predeterminada, este campo está en blanco y es un campo obligatorio.

Habilitar auditoría verbosa

La opción Habilitar auditoría verbosa determina la cantidad de datos de auditoría que se notifican en un registro de auditoría. La modalidad verbosa captura todos los puntos de datos auditables, mientras que si no se habilita la modalidad verbosa sólo se captura un subconjunto de los datos disponibles. Esta opción está inhabilitada de forma predeterminada.



Nombre de archivo: usec_sa_secauditing.html