Auditoria y Seguridad
Se detalla el método de seguridad y los procedimientos y estructuras con las que cuenta Mercap - Trading Room para su auditoría e inspección.
Seguridad
El sistema cuenta con seguridad integrada por Red (active directory). Es posible administrar los dominios y los id de los usuarios (ver manual de usuario).
El manejo de credenciales, vencimiento de passwords y bloqueo de usuario se maneja con la seguridad de la red o active directory. Mercap - Trading Room no almacena passwords.
Los tiempos de timeout de sesión de aplicación son configurables en archivo de ini del sistema.
Archivos
Logs
En el directorio raíz de Mercap - Trading Room, se utiliza el directorio “logs” para registrar eventos generados por el sistema. Se crea un archivo por cada día, con la extensión “.log”. El formato del mensaje es el siguiente:
Fecha Hora - [Tipo] - Mensaje
Wallbacks
Cuando ocurren eventos no contemplados en flujo normal de ejecución de Mercap Trading Room, estos son registrados dentro de un directorio particular llamado “walkbacks”. Se registra un archivo por cada evento, y este muestra el stack trace del sistema en el momento del error.
Cada archivo contiene información como la versión del sistema, la fecha y hora de registro, consumo de recursos y el stack propiamente dicho.
Bases de Datos
El sistema cuenta con una segunda base de datos (que debiera estar configurando con un segundo ODBC), utilizada con el ú nico propósito de realizar auditorías. Esta base puede o no estar en el mismo servidor físico donde se encuentra la base de datos del sistema.
A continuación se puede observar un ejemplo de registros de auditoría, registrados en la tabla SYSTEM REQUEST LOG:
Last updated
Was this helpful?