Gehen Sie wie unten beschrieben vor, um einen r8 SP2-CA Audit-Client so einzurichten, dass Ereignisse an CA Enterprise Log Manager und an die CA Audit-Collector-Datenbank gesendet werden. Indem Sie der Route- bzw. Collector-Aktion einer bestehenden Regel ein neues Ziel hinzufügen, können Sie erfasste Ereignisse an beide Systeme senden. Alternativ können Sie bestimmte Richtlinien bzw. Regeln auch so ändern, dass Ereignisse nur an den CA Enterprise Log Manager-Server gesendet werden.
Weitere Informationen zum Arbeiten mit Richtlinien finden Sie im Implementierungshandbuch für CA Audit r8 SP2. Dort finden Sie eine genaue Beschreibung der unten aufgeführten Schritte.
CA Enterprise Log Manager erfasst Ereignisse von CA Audit-Clients mit Hilfe des CA Audit-SAPI-Router- und des CA Audit-SAPI-Collector-Listeners. Erfasste Ereignisse werden im CA Enterprise Log Manager-Ereignisprotokollspeicher erst gespeichert, nachdem die Richtlinie auf die Clients übertragen und aktiviert wurde.
Wichtig: Sie müssen die CA Enterprise Log Manager-Listener für den Empfang von Ereignissen einrichten, bevor Sie die Richtlinie ändern und aktivieren. Falls Sie diese Konfiguration nicht zuerst vornehmen, können falsch zugeordnete Ereignisse auftreten, wenn Ereignisse vor dem Zeitpunkt, zu dem die Richtlinie in Kraft tritt und die Listener die Ereignisse richtig zuordnen können, eintreffen.
So ändern Sie die Aktion einer bestehenden r8 SP2-Richtlinienregel zum Senden von Ereignissen an CA Enterprise Log Manager:
Die Richtlinie wird mit den zugehörigen Regeln im Detailfenster angezeigt.
Die Regel wird mit den zugehörigen Aktionen im Detailfenster angezeigt.
Der Assistent zum Bearbeiten von Regeln wird geöffnet.
Nachdem die Richtlinie genehmigt wurde, wird durch die Einstellungen des Richtlinien-Manager-Verteilungsservers vorgegeben, wann die neue Richtlinie an die Audit-Knoten verteilt wird. Sie können den Aktivierungsstatus der Richtlinie im Aktivierungsprotokoll einsehen.
| Copyright © 2010 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |