Identité et accès
Traçabilité / Comptabilisation (AAA)
Aussi appelé: Audit, Journalisation d'audit
Définition
Troisième pilier du modèle AAA : enregistrer ce qu'une identité authentifiée a fait, quand, depuis où et sur quelles ressources, à des fins d'audit et de facturation.
Exemples
- Enregistrements RADIUS de début, fin et octets consommés d'une session VPN.
- Journaux d'audit cloud capturant chaque appel d'API avec identité et IP source.
Termes liés
Modèle AAA
Modèle fondamental de contrôle d'accès articulé autour de trois fonctions enchaînées : authentification, autorisation et traçabilité.
Authentification
Processus consistant à vérifier qu'une entité — utilisateur, appareil ou service — est bien celle qu'elle prétend être avant de lui accorder un accès.
Autorisation
Processus qui détermine ce qu'une identité déjà authentifiée a le droit de faire : quelles ressources, quelles actions et dans quelles conditions.
RADIUS
RADIUS — definition coming soon.
TACACS+
TACACS+ — definition coming soon.
SIEM
Plateforme qui agrège, normalise et corrèle la télémétrie de sécurité de toute l'entreprise pour la détection, l'investigation, la conformité et le reporting.