El panel Configuraciones de log de auditoría global de la vista Sistema de Administration en RSA NetWitness® Suite permite crear múltiples configuraciones del registro de auditoría global. Estas configuraciones se usan para reenviar registros de auditoría global a una ubicación central con el fin de realizar auditorías a los usuarios.
Los procedimientos relacionados con el registro de auditoría global se describen en Configurar el registro de auditoría global.
Para acceder al cuadro de diálogo Agregar nueva configuración:
Funciones
En la siguiente tabla se describen las funciones de los cuadros de diálogo Agregar nueva configuración y Editar configuración.
Función | Descripción |
---|---|
Vínculo ver configuración de servidores y plantillas de notificación | Lo lleva al panel Notificaciones globales, donde puede ver o configurar los ajustes de servidores y plantillas de notificación. Se requiere un servidor de notificación de syslog y una plantilla del registro de auditoría antes de poder crear una configuración de auditoría global. |
Nombre de configuración | Especifica el nombre único que se usa para identificar la configuración del registro de auditoría global. |
Servidor de notificación | Especifica el servidor de notificación de syslog al cual se enviará la información del registro de auditoría seleccionado. En Configurar un destino para recibir registros de auditoría global se proporcionan instrucciones para crear un servidor de notificación de syslog para el registro de auditoría global. |
Plantilla de notificación | Especifica la plantilla que se usará para la configuración del registro de auditoría global. La plantilla debe ser una plantilla del registro de auditoría. Para Log Decoders, use Default Audit CEF Template. Puede agregar o quitar campos de la plantilla del formato de evento común (CEF) si tiene requisitos específicos. En Definir una plantilla para el registro de auditoría global se proporcionan instrucciones. Para servidores de syslog de otros fabricantes, puede usar una plantilla del registro de auditoría predeterminada o definir un formato propio (CEF o no CEF). En Definir una plantilla para el registro de auditoría global se proporcionan instrucciones y en Variables de claves de metadatos del registro de auditoría global compatibles se describen las variables disponibles. |
Botón Restablecer formulario | Borra los ajustes de configuración del cuadro de diálogo. |
En la siguiente tabla se proporcionan ejemplos de algunas de las acciones de los usuarios que se registran desde NetWitness Suite. Estas acciones son las acciones mínimas de los usuarios que se registran cuando corresponde.
Acción del usuario | Ejemplo |
---|---|
Sesión iniciada correctamente del usuario | Un usuario inicia sesión con credenciales válidas. |
Error de inicio de sesión del usuario | Un usuario intenta iniciar sesión con credenciales no válidas. |
Cierres de sesión del usuario | Un usuario cierra la sesión de NetWitness Suite (Administration > Cerrar sesión) o la sesión se cierra debido a un tiempo de espera agotado. |
Máximo de errores al iniciar sesión superado | Un usuario intenta iniciar sesión cinco veces con credenciales no válidas. Cinco (5) es el Número máximo de errores al iniciar sesión definido en la vista Seguridad > pestaña Ajustes de configuración de Administration (Administration > Seguridad > pestaña Ajustes de configuración). |
Todas las páginas de la interfaz del usuario a las cuales se accedió | Cuando un usuario accede al módulo Reporting (Administration > Informes), se registra como [REP] Reports. Cuando un usuario accede a la vista Sistema de Administration (Administration > Sistema), se registra como [ADM] System. |
Cambios en la configuración confirmados | Un usuario cambia su contraseña y/o cualquier configuración de seguridad (Administration > Seguridad > pestaña Ajustes de configuración). |
Consultas que realizó el usuario | Un usuario realiza una consulta de investigación. |
Acceso del usuario denegado | Un usuario intenta acceder a un módulo y no tiene permisos para hacerlo. |
Operaciones de exportación de datos | Un usuario exporta datos desde la vista Eventos (Investigation > Eventos > Acciones > Exportar). |
Para obtener listas de los tipos de mensajes que registran los diversos componentes de NetWitness Suite, consulte Referencia de operaciones del registro de auditoría global.