Responsabilidades de los roles para la administración de auditoría
En Trusted Extensions, existen diferentes roles que son responsables de la auditoría.
El rol de usuario root asigna indicadores de auditoría a los usuarios y perfiles de derechos, y edita los archivos del sistema, como la secuencia de comandos audit_warn.
El rol de administrador del sistema configura los discos y la red de almacenamiento de auditoría. Este rol también puede revisar los registros de auditoría.
El rol de administrador de la seguridad decide qué se auditará y configura la auditoría. El equipo de configuración inicial creó este rol siguiendo las instrucciones detalladas en Cómo crear el rol de administrador de la seguridad en Trusted Extensions.
Notas - Un sistema sólo registra los eventos de las clases de auditoría que el administrador de la seguridad ha seleccionado previamente. Por lo tanto, en cualquier revisión de auditoría que se realice luego, solamente se pueden incluir los eventos que se hayan registrado. A causa de un error de configuración, puede que no se detecten los intentos de infracción de la seguridad del sistema o que el administrador no logre detectar al usuario que intentó infringir la seguridad. Los administradores deben analizar las pistas de auditoría con regularidad para verificar que no haya infracciones de la seguridad.