ArcGIS Server registra la actividad de los usuarios y los cambios que se producen en el sistema en archivos de registro de auditoría. Los registros de auditoría son una herramienta para supervisar y solucionar cambios críticos o de última hora e identificar a los miembros de la organización o los procesos que realizaron dichos cambios, sus efectos en el sistema y el momento en que se produjeron.
Los registros de auditoría pueden ser procesados por herramientas de gestión de eventos e información de seguridad (SIEM) para generar un registro de auditoría, rastrear tendencias en la actividad de los usuarios y supervisar y abordar amenazas y vulnerabilidades de seguridad.
Los registros de auditoría capturan información para los siguientes tipos de eventos:
- Creación, eliminación y actualización de cuentas de miembros
- Actualización de las propiedades de los servicios de entidades alojados
ArcGIS Server registra cada evento en el registro de auditoría utilizando la siguiente sintaxis JSON:{
"version": "Audit record version number",
"loggedby": "ArcGIS for Server [version number]",
"timeStamp": "Epoch time value",
"eventId": "Unique audit record identifier",
"event": "Event Name",
"eventLevel": "Event level",
"status": "Success/Failure indicator",
"statusCode": "Status code value",
"actor": "username",
"actorId": "user id",
"actorRole": "User's role",
"sourceIp": "Source IP address",
"destinationIp": "Destination IP address",
"destinationHost": "Destination host name",
"resource": "Resource URI",
"data": {
"data_attribute1": "attribute value",
"data_attribute2": "attribute value"
},
"userAgent": "user agent information",
"message": "Any corresponding message if applicable"
}
Acceder a registros de auditoría
De forma predeterminada, se puede acceder a los registros de auditoría en el siguiente directorio: <Portal for ArcGIS installation directory>/usr/arcgisserver/logs/<machine name>/audit.
Cambiar la configuración de los registros de auditoría
La configuración del registro de auditoría, como la retención de registros y el directorio predeterminado de registros, se hereda de los registros de la aplicación del servidor. Para cambiar la configuración del registro de auditoría, debe cambiar la configuración del registro del servidor en ArcGIS Server Manager.
Eliminar registros de auditoría
Siga estos pasos para eliminar los registros de auditoría:
- Inicie sesión en ArcGIS Server Manager como administrador.
- Haga clic en Registros > Eliminar registros.
Todos los archivos de registro de aplicaciones y auditorías se eliminan de cada servidor de su sitio.