Audit trail vs. file di log

3

Ho letto un articolo che diceva che se utilizzi i dati di produzione nel tuo sistema di test dovresti abilitare la registrazione e le tracce di controllo.

Qual è la differenza tra i file di registro e le tracce di controllo? Non è quasi lo stesso?

    
posta Wh0V1an 24.01.2018 - 15:08
fonte

2 risposte

5

I registri registrano ogni azione come accade:

[timestamp] User A did action Y
[timestamp] User B did action Z
[timestamp] User C did action Y
...

Le tracce di audit vanno molto oltre le connessioni tra le azioni e le altre cose che accadono di conseguenza.

[timestamp] User A did action Y
[timestamp] System received Y and did action Z to data store
[timestamp] Data store was updated with data and sent notification back to User A
...

Log ti dicono che cosa ha fatto un attore (utente o entità). Questo è sufficiente se vuoi monitorare chi ha fatto cosa quando .

Percorsi di controllo indicano quale sequenza di azioni si è verificata in ordine per la creazione di un determinato stato. Questo è ciò che desideri se devi confermare come e perché il sistema oi dati si trovano in un determinato stato .

E, in alcuni casi, le persone usano i termini in modo intercambiabile ...

In un ambiente di test con dati di produzione, non è sufficiente sapere che gli sviluppatori hanno effettuato l'accesso, ad esempio, ma è importante essere in grado di dimostrare che i dati di produzione non hanno lasciato il area approvata. Le tracce di controllo aiutano a dimostrare lo stato dei dati di produzione in ogni momento.

    
risposta data 24.01.2018 - 15:21
fonte
1

Un audit trail è una registrazione di tutte le azioni dell'utente. Una definizione più formale può essere trovata su wikipedia . Il suo scopo è prevenire / rilevare l'uso dannoso.

Un log è una registrazione di ciò che accade su un sistema. Per i dettagli, consulta questa pagina di Wikipedia . Uno dei suoi scopi principali è quello di analizzare i malfunzionamenti del sistema, ma può anche essere usato per investigare sull'uso dannoso e altre cose. Spesso si utilizzano molti file di registro quando si utilizza un'applicazione, ad esempio: registro applicazioni, registro del sistema operativo, registro DBMS, registro di rete, ecc.

    
risposta data 26.09.2018 - 12:21
fonte

Leggi altre domande sui tag