Идентификация и доступ
Учёт (Accounting в AAA)
Также известно как: Аудит, Журналирование действий
Определение
Третий компонент модели AAA: фиксация того, что аутентифицированная идентичность делала, когда, откуда и над какими ресурсами, для аудита и биллинга.
Примеры
- Записи RADIUS о начале, завершении и объёме трафика VPN-сессии.
- Облачные аудит-логи, фиксирующие каждый API-вызов с идентификатором и IP.
Связанные термины
Модель AAA
Базовая модель контроля доступа из трёх последовательных функций: аутентификация, авторизация и учёт.
Аутентификация
Процесс проверки того, что субъект — пользователь, устройство или сервис — действительно является тем, за кого себя выдаёт, перед предоставлением доступа.
Авторизация
Процесс определения того, что разрешено уже аутентифицированной идентичности: к каким ресурсам, действиям и при каких условиях.
RADIUS
RADIUS — definition coming soon.
TACACS+
TACACS+ — definition coming soon.
SIEM
Платформа, которая агрегирует, нормализует и коррелирует данные безопасности со всей организации для обнаружения угроз, расследований, соответствия требованиям и отчётности.