Vorheriges Thema: Diagnose und Support

Nächstes Thema: CA Access Control-Interoperabilität

CA Audit-Interoperabilität

Protokollerfassung mit einem CA Audit-Client

Problem:

CA Audit-Kunden haben beträchtliche Investitionen gemacht, um Client-Komponenten in der gesamten Umgebung bereitzustellen. Das Bereitstellen neuer Agenten in der gesamten Umgebung erfordert größere Investitionen in Zeit und Ressourcen.

Lösung:

Der Sicherheitsanalyst konfiguriert die Erfassungsrichtlinien von CA Audit mit dem Richtlinien-Manager so, dass Protokolle von CA Audit-Clients direkt an einen CA Enterprise Log Manager-Server weitergeleitet werden.

Vorgehensweise

Weitere Informationen

Den SAPI Collector-Service konfigurieren

Den SAPI Router-Service konfigurieren

Eine bestehende CA Audit-Richtlinie so ändern, dass Ereignisse an CA Enterprise Log Manager gesendet werden

CA-Adapter

Konfigurieren von CA Adaptern

Protokollerfassung mit iRecorder

Problem:

CA Audit-Kunden haben aktuell beträchtliche Investitionen gemacht, um iRecorder-Komponenten in der gesamten Umgebung bereitzustellen. Das Bereitstellen neuer Agenten in der gesamten Umgebung erfordert größere Investitionen in Zeit und Ressourcen.

Lösung:

Der Sicherheitsanalyst konfiguriert iRecorders so, dass sie Protokolle von CA Audit-Clients direkt an einen CA Enterprise Log Manager-Server weiterleiten.

Vorgehensweise

Weitere Informationen

Das Ereignis-Plugin von iTechnology konfigurieren

iRecorder zum Senden von Ereignissen an CA Enterprise Log Manager konfigurieren

CA-Adapter

Ereignis-Plugin von iTechnology

Protokollerfassung mit Mainframe-Recordern

Problem:

CA Audit-Kunden haben aktuell beträchtliche Investitionen gemacht, um Mainframe-Recorder-Komponenten in der gesamten Umgebung bereitzustellen. Das Bereitstellen neuer Komponenten in der Mainframe-Umgebung erfordert größere Investitionen in Zeit und Ressourcen.

Lösung:

Der Sicherheitsanalyst konfiguriert CA Top Secret Recorders (als SAPI_Router-Ziel) so um, dass Protokolle direkt an einen CA Enterprise Log Manager-Server weitergeleitet werden.

Vorgehensweise

Weitere Informationen

Den SAPI Collector-Service konfigurieren

Den SAPI Router-Service konfigurieren

Einzelheiten dazu wie Ereignisse direkt an CA Enterprise Log Manager weitergeleitet werden, finden Sie in der Quelldokumentation von SAPI.

CA-Adapter

Koexistenz von CA Audit-Client und CA Enterprise Log Manager-Agent

Problem:

Aktuelle CA Audit-Kunden haben beträchtliche Investitionen gemacht, um Audit-Komponenten in der gesamten Umgebung bereitzustellen, müssen aber phasenweise nach CA Enterprise Log Manager migrieren. Einige Anwendungen wie Microsoft SQL Server erfordern die Ereigniserfassung vom zugrunde liegenden Windows-Betriebssystem und der Datenbankserveranwendung Microsoft SQL Server. Der CA Audit-Client erfasst Protokolle von Windows, aber Sie müssen zusätzlich einen CA Enterprise Log Manager-Agenten installieren, der während der schrittweisen Migration die Protokolle vom Microsoft SQL Server erfasst.

Lösung:

Der Sicherheitsanalyst installiert einen neuen CA Enterprise Log Manager-Agenten auf einem Windows Server 2003, auf dem bereits ein CA Audit-Client ausgeführt wird, der die Protokolle von Windows erfasst. Auf diesem System wir auch Microsoft SQL Server 2005 ausgeführt, was als erste Anwendung auf CA Enterprise Log Manager migriert werden soll. Er installiert den Agenten auf demselben Server wie den CA Audit-Client. Dadurch kann CA Enterprise Log Manager über den Agenten sowohl vom Client als auch vom Microsoft SQL Server Windows-Ereignisprotokolle erfassen.

Vorgehensweise

Weitere Informationen

Installieren von Agenten unter Windows

Installieren von Agenten unter UNIX

Erstellen von Connectors

Das Ereignis-Plugin von iTechnology konfigurieren

Eine bestehende CA Audit-Richtlinie so ändern, dass Ereignisse an CA Enterprise Log Manager gesendet werden

CA-Adapter

Daten aus einer CA Audit-Datenbank migrieren

Problem:

Derzeitige CA Audit-Kunden müssen CA Enterprise Log Manager-Berichte mit Daten ausführen, die zuvor erfasst und in der CA Audit-Collector-Datenbank gespeichert wurden.

Lösung:

Der Sicherheitsanalyst führt das Hilfsprogramm für den CA Audit-Datenbankimport aus, um zuvor erfasste Daten von SEOSDATA in den Ereignisprotokollspeicher von CA Enterprise Log Manager zu migrieren. Die Berichte von CA Enterprise Log Manager können diese Daten sofort nach dem Import verwenden.

Vorgehensweise

Weitere Informationen

Import-Hilfsprogramm auf einen Windows Data Tools Server kopieren

Import-Hilfsprogramm auf einen Solaris Data Tools Server kopieren

Ereignisberichte erstellen

Vorschau auf Importergebnisse

Ereignisse von einer Windows Collector-Datenbank importieren

Ereignisse von einer Solaris Collector-Datenbank importieren

 

Zeitpunkt zum Import von Ereignissen

Info zum <SEOSDATA>-Import-Hilfsprogramm

Importieren von Daten aus einer SEOSDATA-Tabelle

Importieren aus einer Live-SEOSDATA-Tabelle

Die LMSeosImport-Befehlszeile

Optionen des Import-Hilfsprogramms

LMSeosImport-Befehlszeile – Beispiele

Protokollerfassung über einen CA Audit-Client mit statischen Ports

Problem:

Aktuelle CA Audit-Kunden haben beträchtliche Investitionen gemacht, um Client-Komponenten in der gesamten Umgebung bereitzustellen und so zu konfigurieren, dass sie statische Netzwerkports verwenden. Das Bereitstellen neuer Agenten in der gesamten Umgebung erfordert größere Investitionen in Zeit und Ressourcen.

Lösung:

Der Sicherheitsanalyst konfiguriert CA Enterprise Log Manager so, dass die Kommunikation über die statischen Ports erfolgt, die die Clients in ihrer bisherigen Konfiguration auch nutzten. Der Sicherheitsanalyst konfiguriert die Erfassungsrichtlinien von CA Audit mit dem Richtlinien-Manager so, dass Protokolle von CA Audit-Clients direkt an CA Enterprise Log Manager weitergeleitet werden.

Vorgehensweise

Weitere Informationen

Den SAPI Collector-Service konfigurieren

Den SAPI Router-Service konfigurieren

Eine bestehende CA Audit-Richtlinie so ändern, dass Ereignisse an CA Enterprise Log Manager gesendet werden