Identidad y acceso
Contabilidad (AAA)
También conocido como: Auditoría, Registro de auditoría
Definición
Tercer pilar del modelo AAA: registrar qué hizo una identidad autenticada, cuándo, desde dónde y sobre qué recursos, con fines de auditoría y facturación.
Ejemplos
- Registros RADIUS de inicio, fin y bytes consumidos de una sesión VPN.
- Logs de auditoría en la nube que registran cada llamada de API con identidad e IP origen.
Términos relacionados
Marco AAA
Modelo fundacional de control de acceso compuesto por tres funciones encadenadas: autenticación, autorización y contabilidad.
Autenticación
Proceso de verificar que una entidad —usuario, dispositivo o servicio— es realmente quien dice ser antes de concederle acceso.
Autorización
Proceso que determina qué puede hacer una identidad ya autenticada: qué recursos, acciones y condiciones le están permitidos.
RADIUS
RADIUS — definition coming soon.
TACACS+
TACACS+ — definition coming soon.
SIEM
Plataforma que agrega, normaliza y correlaciona telemetría de seguridad de toda la organización para detectar, investigar, cumplir y reportar.