CyberGlossary

Identité et accès

Traçabilité / Comptabilisation (AAA)

Aussi appelé: Audit, Journalisation d'audit

Définition

Troisième pilier du modèle AAA : enregistrer ce qu'une identité authentifiée a fait, quand, depuis où et sur quelles ressources, à des fins d'audit et de facturation.

La comptabilisation (accounting) du modèle AAA (authentification, autorisation, comptabilisation) collecte et conserve des enregistrements d'activité qui relient chaque action à une identité vérifiée, fournissant les preuves utiles à la supervision, à l'investigation forensique, à la conformité et à la refacturation. Les données typiques incluent connexions et déconnexions, sessions, commandes exécutées, octets transférés et ressources consultées. Des protocoles comme RADIUS, TACACS+ et Diameter définissent l'envoi de ces données à des serveurs centralisés, tandis que SIEM et plateformes de journalisation les agrègent. Une comptabilisation robuste exige un stockage inaltérable, une synchronisation horaire précise et une rétention conforme à la réglementation.

Exemples

  • Enregistrements RADIUS de début, fin et octets consommés d'une session VPN.
  • Journaux d'audit cloud capturant chaque appel d'API avec identité et IP source.

Termes liés