Tema anterior: Visualización de eventos autocontrolados

Tema siguiente: Requisitos previos para la actualización de la compatibilidad con FIPS

Actualización de los servidores y agentes de CA Enterprise Log Manager para el soporte de FIPS

Se pueden actualizar servidores y agentes existentes de CA Enterprise Log Manager para la compatibilidad con FIPS mediante el módulo de suscripción. Este proceso de actualización comprende los siguientes puntos:

Utilice el proceso siguiente para actualizar los servidores:

Esta ilustración muestra los pasos a seguir en la actualización de los servidores y agentes de CA Enterprise Log Manager para el soporte de FIPS.

La actualización y el proceso de activación de FIPS incluye los pasos siguientes:

  1. Actualice el servidor primario o de gestión a r12.1 SP1 o posterior.

    Si usa un servidor de CA EEM remoto, asegúrese de que está en un nivel de versión que es compatible con la operación de FIPS. Consulte las Notas de la versión de CA EEM para obtener más información acerca de la actualización para la compatibilidad con FIPS.

    Encontrará instrucciones detalladas para el uso del módulo de suscripción para actualizar tanto servidores como agentes de CA Enterprise Log Manager en la sección Guía de Administración de la suscripción.

  2. Actualice todos los otros servidores de CA Enterprise Log Manager en la federación a r12.1 SP1 o posterior.
  3. Actualice todos los agentes a r12.1 SP1 o posterior y, si es necesario, actualice los sensores de registro de los conectores.

    Importante: si ha implementado un conector que utiliza el sensor de registro de syslog en un host de Windows, actualice todas estas configuraciones de conector para que, al ejecutarse en el modo FIPS, se utilice el último sensor de syslog para esta versión. Consulte la Matriz de integración del producto de CA Enterprise Log Manager para obtener la última lista de integraciones que utilizan el sensor de registro de syslog.

  4. Desactive el acceso a ODBC y a JDBC en el almacenamiento de registro de eventos.
  5. Active el modo FIPS en cada uno de los servidores de CA Enterprise Log Manager secundarios de la federación.

    Los agentes detectan automáticamente el modo operativo desde el servidor de CA Enterprise Log Manager que los gestiona.

  6. Active el modo FIPS en el servidor primario o de gestión.
  7. Verifique que los agentes están ejecutándose en el modo FIPS a través del cuadro de mandos del explorador de agentes.

    También se puede verificar que los agentes estén enviando eventos mediante una consulta o un informe, o a través de un examen de la ficha de eventos controlados automáticamente en el área del servicio Estado del sistema.

Cuando se actualiza un agente existente a r12.1 SP1 o posterior, el procesamiento de suscripción actualiza, de forma predeterminada, el agente en el modo no FIPS. Configure el modo FIPS para el servidor de CA Enterprise Log Manager que gestiona un agente. Un agente detecta el modo FIPS del servidor que gestiona y se reinicia en el modo correspondiente, según sea necesario. Utilice el cuadro de mandos Explorador de agentes en la interfaz de usuario de CA Enterprise Log Manager con el fin de consultar el modo FIPS para un agente, si dispone de privilegios de usuario de Administrador. Para obtener más información, consulte la información de actualización en la sección Guía de implementación acerca de la instalación de CA Enterprise Log Manager, o la ayuda en línea para las tareas de gestión de agente.

Más información:

Actualización mediante suscripción

Suscripción

Aplicación de actualizaciones de suscripción a agentes y conectores

Activación de la operación en modo FIPS

Visualización del cuadro de mandos de los agentes