Cómo interpretar un registro de auditoría
Distinguir actor, acción, momento, objeto e IP dentro de una entrada.
Requisitos previos
- Registro relevante identificado.
Permisos y disponibilidad
La interfaz utilizada para esta documentación fue observada con un usuario Administrador. La auditoría, los roles personalizados y la administración de usuarios pueden requerir permisos específicos o funciones Enterprise. Los ajustes de perfil y las sesiones pertenecen al usuario que inició sesión.
Ruta de acceso
Ajustes > Auditoría de registros
Procedimiento
- Lee la descripción completa de la actividad.
- Identifica si el actor fue un usuario o un proceso del sistema.
- Localiza el recurso o identificador mencionado.
- Revisa la fecha y hora.
- Comprueba la dirección IP.
- Busca eventos anteriores y posteriores relacionados.
- Evita atribuir una acción únicamente por la IP.
Campos y opciones
| Elemento | Descripción | |---|---| | Actor o descripción | Usuario, sistema y acción registrada. | | Fecha y hora | Momento en que se registró el evento. | | Dirección IP | Origen de red cuando la actividad lo incluye. | | Identificador | Número del recurso afectado cuando aparece. |
Capturas de referencia
Resultado esperado
La configuración queda aplicada y comprobada mediante una prueba controlada.
Artículos relacionados
- Cómo consultar la auditoría de registros
- Cómo investigar inicios de sesión y direcciones IP
- Referencia de eventos y campos de auditoría
¿Necesitas más ayuda?
Si este artículo no resolvió tu consulta, nuestro equipo puede ayudarte personalmente.
Soporte por WhatsApp