Vorheriges Thema: Kopieren des Hilfsprogramms für den Ereignisimport auf einen Solaris-Data-Tools-Server

Nächstes Thema: Vorschau eines CA Access Control-Ereignisimports

Erstellen eines SEOSDATA-Ereignisberichts für CA Access Control-Ereignisse

Erstellen Sie einen Ereignisbericht, um herauszufinden, ob eine bestehende SEOSDATA-Tabelle CA Access Control-Ereignisse enthält, und um eine Importmethode auszuwählen. Der Protokollname für CA Access Control-Ereignisse lautet eTrust Access Control. Im Bericht werden alle Ereignisse in der Datenbank getrennt nach Protokollname aufgeführt. Am einfachsten lassen sich CA Access Control-Ereignisse anhand ihres Protokollnamens importieren.

So erstellen Sie einen Ereignisbericht:

  1. Erstellen Sie einen Ereignisbericht, so dass Sie feststellen können, welche CA Access Control-Ereignisse in der SEOSDATA-Tabelle enthalten sind.
    LMSeosImport –dsn My_Audit_DSN –user sa –password sa –report
    

    Nach der Verarbeitung wird ein Bericht ähnlich dem folgenden angezeigt:

    Import started on Fri Jan  2 15:20:30 2009
    
    
    No transport specified, defaulting to SAPI...
    
    Preparing ODBC connections...
    
    Successfully attached to source [My_Audit_DSN]
    
    ---------- SEOSDATA Event Time Range ----------
    
    Minimum TIME = 2008-05-27
    Maximum TIME = 2009-01-02
    
    ---------- Event Count Per Log ----------
    
    Unix : 12804
    ACF2 : 1483
    eTrust AC : 143762
    com.ca.iTechnology.iSponsor : 66456
    NT-Application : 5270
    CISCO PIX Firewall : 5329
    MS IIS : 6765
    Netscape : 530
    RACF : 14
    Apache : 401
    N/A : 28222
    SNMP-recorder : 456
    Check Point FW-1 : 1057
    EiamSdk : 2790
    MS ISA : 609
    ORACLE : 2742
    eTrust PCM : 247
    NT-System : 680
    eTrust Audit : 513
    NT-Security : 14714
    CISCO Device : 41436
    SNORT : 1089
    
    ---------- SEOSDATA EntryID Range ----------
    
    
    Minimum ENTRYID : 1
    Maximum ENTRYID : 10000010243
    
    
    Report Completed.
    
    Successfully detached from source [My_Audit_DSN]
    
    Exiting Import...
    
  2. Überprüfen Sie den Bericht, um sicherzustellen, dass CA Access Control-Ereignisse vorhanden sind.

    Die fett gedruckte Zeile in diesem Bericht zeigt, dass diese SEOSDATA-Tabelle CA Access Control-Ereignisse enthält.

    ---------- Event Count Per Log ----------
    
    Unix : 12804
    ACF2 : 1483
    eTrust AC : 143762
    com.ca.iTechnology.iSponsor : 66456
    NT-Application : 5270
    ...