Trazas o rastros (Tracers)
La gestión de trazas en los sistemas informáticos es un proceso fundamental para garantizar la seguridad. La gran
mayoría de software, hardware y dispositivos de red, poseen mecanismos para generar registros del estado de su
funcionamiento. Es de gran importancia conocer los accesos realizados, u otros eventos que permiten determinar
el comportamiento de un sistema en un período de tiempo. Las trazas se generan en diferentes formatos lo que
hace difícil su procesamiento. La gestión de trazas requiere de sistemas que procesen y normalicen la gran
variedad de formatos existentes. También es fundamental definir mecanismos de transporte, planeación y
ejecución, sistemas de almacenamiento eficientes en cuanto la utilización de espacio y herramientas para la
búsqueda y detección de patrones.
Las trazas generadas por los sistemas de hardware y software tienen una importancia fundamental en el proceso
de gestión de la seguridad de la información. Dentro de los principales documentos está la guía de buenas
prácticas de la Organización Internacional para la Estandarización (ISO) y la Comisión Electrotécnica
Internacional (IEC) ISO/IEC 27002 como parte de la norma certificable ISO/IEC 27001. La sección 12,
seguridad de las operaciones, se dedica al tratamiento de las trazas y la subsección 12.4, registro y monitoreo,
contiene cuatro controles asociados (ISO y Std,2005).
Estos son:
Registro de eventos, con 15 tipos principales a registrar.
Seguridad de las trazas almacenadas en cuanto a modificación o eliminación.
Registro de las actividades de los administradores de sistemas
Sincronización de tiempo
Comentarios
Publicar un comentario