Los usuarios a los que se haya asignado el rol de auditor pueden habilitar y configurar el subsistema de auditoría de seguridad desde este panel.
Para ver esta página de la consola de administración, pulse Seguridad > Auditoría de seguridad. Si no está seleccionado el campo Habilitar auditoría de seguridad, todos los demás campos de este panel estarán inhabilitados.
El recuadro de selección Habilitar auditoría de seguridad permite a los usuarios habilitar o inhabilitar la auditoría de seguridad. De forma predeterminada, la auditoría de seguridad no estará habilitada. Este campo se corresponde con el campo auditEnabled del archivo audit.xml.
El valor de la acción de la anomalía del subsistema de auditoría describe el comportamiento del servidor de aplicaciones en el supuesto de una anomalía en el subsistema de auditoría. Las notificaciones de auditoría se deben configurar para que las notificaciones de una anomalía se anoten cronológicamente en el subsistema de auditoría. Si no está habilitada la auditoría de seguridad, estas acciones no se realizarán. Las anomalías pueden incluir un error en la interfaz o en el proceso de suceso. De forma predeterminada, el valor de la acción de anomalía del subsistema de auditoría está establecido en Sin aviso.
La acción Sin aviso especifica que el auditor no recibirá ninguna notificación de una anomalía en el subsistema de auditoría. El producto seguirá realizando el proceso, pero se inhabilitará la elaboración de informes de auditoría.
La acción Anotar aviso especifica que se notificará al auditor si se produce una anomalía en el subsistema de auditoría. El producto seguirá realizando el proceso, pero se inhabilitará la elaboración de informes de auditoría.
La acción Terminar servidor especifica que el servidor de aplicaciones se inmoviliza si se produce un error irrecuperable en el subsistema de auditoría. Si se configuran notificaciones de correo electrónico, se enviará al auditor una notificación de que se ha producido un error. Si se ha configurado el registro cronológico en el registro del sistema, la notificación del fallo se registrará en el archivo del sistema.
El menú desplegable de Nombre de usuario de auditor primario define un usuario válido que existe en el registro de usuarios actual y para el cual se ha otorgado el rol de auditor. De forma predeterminada, este campo está en blanco y es un campo obligatorio.
La opción Habilitar auditoría verbosa determina la cantidad de datos de auditoría que se notifican en un registro de auditoría. La modalidad verbosa captura todos los puntos de datos auditables, mientras que si no se habilita la modalidad verbosa sólo se captura un subconjunto de los datos disponibles. Esta opción está inhabilitada de forma predeterminada.