Identidade e acesso
Contabilização (AAA)
Também conhecido como: Auditoria, Registo de auditoria
Definição
Terceiro pilar do modelo AAA: registar o que uma identidade autenticada fez, quando, de onde e sobre que recursos, para auditoria e faturação.
Exemplos
- Registos RADIUS de início, fim e bytes de uma sessão VPN.
- Logs de auditoria na cloud que registam cada chamada de API com identidade e IP de origem.
Termos relacionados
Modelo AAA
Modelo fundamental de controlo de acesso composto por três funções encadeadas: autenticação, autorização e contabilização.
Autenticação
Processo de verificar que uma entidade — utilizador, dispositivo ou serviço — é realmente quem afirma ser antes de conceder acesso.
Autorização
Processo que decide o que uma identidade já autenticada pode fazer — que recursos, ações e condições lhe são permitidos.
RADIUS
RADIUS — definition coming soon.
TACACS+
TACACS+ — definition coming soon.
SIEM
Plataforma que agrega, normaliza e correlaciona telemetria de segurança em toda a organização para deteção, investigação, conformidade e reporting.