C贸mo interpretar un registro de auditor铆a
Distinguir actor, acci贸n, momento, objeto e IP dentro de una entrada.
Requisitos previos
- Registro relevante identificado.
Permisos y disponibilidad
La interfaz utilizada para esta documentaci贸n fue observada con un usuario Administrador. La auditor铆a, los roles personalizados y la administraci贸n de usuarios pueden requerir permisos espec铆ficos o funciones Enterprise. Los ajustes de perfil y las sesiones pertenecen al usuario que inici贸 sesi贸n.
Ruta de acceso
Ajustes > Auditor铆a de registros
Procedimiento
- Lee la descripci贸n completa de la actividad.
- Identifica si el actor fue un usuario o un proceso del sistema.
- Localiza el recurso o identificador mencionado.
- Revisa la fecha y hora.
- Comprueba la direcci贸n IP.
- Busca eventos anteriores y posteriores relacionados.
- Evita atribuir una acci贸n 煤nicamente por la IP.
Campos y opciones
| Elemento | Descripci贸n | |---|---| | Actor o descripci贸n | Usuario, sistema y acci贸n registrada. | | Fecha y hora | Momento en que se registr贸 el evento. | | Direcci贸n IP | Origen de red cuando la actividad lo incluye. | | Identificador | N煤mero del recurso afectado cuando aparece. |
Capturas de referencia
Resultado esperado
La configuraci贸n queda aplicada y comprobada mediante una prueba controlada.