Seis formas de rastrear la actividad en NetSuite
Jan 30, 2024
Ya sea que estés preparándote para una auditoría, solucionando un problema o comparando tus entornos de producción y desarrollo, los registros de actividad de usuario de NetSuite te ofrecen varias herramientas para investigar lo que está sucediendo en tu sistema.
Sigue leyendo para obtener una visión rápida de seis de las herramientas más importantes en tu cuenta de NetSuite.
Contenido relacionado seleccionado:
Notas del sistema NetSuite
Las notas del sistema NetSuite son un registro con fecha y hora de cualquier cambio en las personalizaciones, configuraciones y otros tipos de registros de NetSuite. Contienen información sobre quién realizó el cambio, su rol de usuario, los valores antes y después del cambio y otros detalles.
(Consejo: habilitar notas del sistema al crear registros facilitará mucho la preparación de auditorías para empresas públicas.)
Como puedes imaginar, una cuenta activa puede generar miles de notas del sistema cada día; para facilitar la búsqueda de la información que necesitas, NetSuite te ofrece algunas búsquedas prediseñadas, llamadas audit trails, que se centran en tipos de registros y actividades específicas.
Registro de auditoría de análisis
El rastro de auditoría analítica le muestra todos los cambios en la definición de búsquedas guardadas, informes, programaciones de búsqueda, diseños e información relacionada durante un período de tiempo establecido. Muestra cuándo ocurrió el cambio, quién lo hizo y en qué consistió. También rastrea las eliminaciones así como los cambios.
También hay un registro de ejecución relacionado que muestra cuándo se ejecutó por última vez una búsqueda guardada y por quién.
Contenido relacionado seleccionado:
Registro de auditoría de inicio de sesión
Otra pista de auditoría que es crítica para la SOX compliance y la seguridad en general es el registro de auditoría de inicio de sesión. Como el registro de actividad de usuario de NetSuite, esta búsqueda rastrea todos los inicios de sesión y los intentos de inicio de sesión, y contiene un registro del usuario asociado, su rol y dirección IP.
La revisión periódica del registro de auditoría de inicio de sesión puede ayudarlo a determinar si personas no autorizadas intentan acceder a su cuenta. También es importante para verificar la actividad del usuario en preparación para una limpieza de roles/permisos o un proyecto de segregación de funciones (SoD).
Registros de ejecución de scripts
Los registros de ejecución de scripts, por defecto, solo rastrean errores de scripts, pero pueden configurarse para rastrear mensajes de auditoría y datos de depuración, si es necesario.
Los registros de ejecución de scripts no se basan en notas del sistema, por lo que no son inmutables — de hecho, pueden ser escritos directamente mediante código. También se almacenan en el sistema solo por hasta 30 días.
Historial de flujo de trabajo y registros de ejecución
El historial de flujo de trabajo y los registros de ejecución cumplen una función similar a los registros de ejecución de scripts, pero, obviamente, para flujos de trabajo. Registran las acciones y transiciones que se ejecutan en un registro que son activadas por un flujo de trabajo, incluidos los disparadores del servidor, tipos de eventos y contextos, y más.
Como los registros de ejecución de scripts, son útiles para la depuración, pero rara vez son una preocupación para los auditores.
Registros de registros eliminados
Finalmente, el registro de registros eliminados muestra información sobre las transacciones eliminadas, incluyendo quién lo hizo y cuándo. Esta es información importante para los auditores, pero desafortunadamente los registros de actividad de usuario de NetSuite solo capturan ciertos tipos de registros: las personalizaciones y las preferencias de configuración, por ejemplo, no se rastrean, y no proporcionan mucha información corroborativa sobre la eliminación en sí.
La gran conclusión sobre los registros de actividad de usuario de NetSuite, notas del sistema, registros de ejecución y pistas de auditoría es que, aunque NetSuite puede acercarte mucho a una auditoría sin estrés, por sí solo tiene algunas limitaciones. Mira este video para una explicación:
Preguntas frecuentes
Compartir en
Aprende más
Acerca del autor
Paul Staz
VP de Ventas y Marketing
Como VP de Ventas y Marketing, Paul es responsable de impulsar el crecimiento de los productos de Infraestructura y Aplicaciones en el portafolio de Netwrix. Sus principales áreas de enfoque son la seguridad y el cumplimiento para NetSuite, Salesforce e Infraestructura de Red. Está apasionado por las Estrategias de Ir al Mercado y generar resultados positivos para los clientes. Anteriormente, Paul fue VP de Ventas y Marketing en Strongpoint donde dirigió las funciones de Ir al Mercado antes de que fuera adquirido por Netwrix. Paul tiene un título de Licenciado en Artes y una Maestría en Administración de Empresas de la Universidad McMaster en Hamilton, Ontario, Canadá.
Aprende más sobre este tema
Software de cumplimiento SOX: automatización de controles y evidencias de auditoría
Las 7 mejores herramientas de cumplimiento para automatizar auditorías de seguridad en 2026
Las 7 mejores alternativas a Omada para equipos IAM de mercado medio en 2026
Leyes de Privacidad de Datos por Estado: Diferentes Enfoques para la Protección de la Privacidad
Ejemplo de Análisis de Riesgos: Cómo Evaluar los Riesgos