Vorheriges Thema: Arbeiten mit Ereignis-/Alarmausgabeprozessen

Nächstes Thema: Beispiel: Datenfluss für einen Ereignis-/Alarmausgabeprozess

Funktionsweise der CA IT PAM-Integration

Gehen Sie von folgender Konfiguration aus:

An dem gesamten Prozess sind Aktionen mehrerer Quellen beteiligt:

Übersicht über den Prozess:

  1. Ereignisquellen generieren Rohereignisse.
  2. Agents erfassen einige dieser Rohereignisse basierend auf deren Connectors und übermitteln die Rohereignisse an einen Erfassungsserver.
  3. Der Erfassungsserver normalisiert und klassifiziert die Rohereignisse und übermittelt die verfeinerten Ereignisse an einen Berichtsserver.

    Wenn beispielsweise in einem beliebigen System eine Konfiguration geändert wird, wird ein Protokoll erstellt und als Konfigurationsänderung klassifiziert. Das Ereignis erfasst den Zeitpunkt der Änderung, den Host, auf dem die Änderung durchgeführt wurde, den Benutzer, der die Änderung ausgeführt hat, und das Ergebnis des Änderungsversuchs.

  4. Der Berichtsserver führt die Abfragen aus, die für jeden geplanten Alarm ausgewählt wurden.
  5. Wenn die verfeinerten Ereignisse den Abfragekriterien entsprechen, generiert der Berichtsserver einen Alarm und übermittelt die folgenden Daten an CA IT PAM:
  6. Wenn der Versendevorgang erfolgreich abgeschlossen wurde, setzt CA IT PAM die Verarbeitung so fort, wie sie im konfigurierten Ereignis-/Alarmausgabeprozess definiert wurde.
  7. Wenn es sich bei dem Drittanbieterprodukt um CA Service Desk und bei dem Prozess um den Beispiel-Ereignis-/Alarmausgabeprozess handelt, geschieht Folgendes:
  8. CA IT PAM übergibt die Ticket-Nummer zurück an CA Enterprise Log Manager.
  9. CA Enterprise Log Manager zeigt die Ticket-Nummer als ein selbstüberwachendes Ereignis an.