前のトピック: Solaris データ ツール サーバへのイベント インポート ユーティリティのコピー

次のトピック: CA Access Control のイベントのインポートのプレビュー

CA Access Control のイベントの SEOSDATA イベント レポートの作成

既存の SEOSDATA テーブルに CA Access Control のイベントが含まれるかどうかを判断し、インポート方法を決定するには、イベント レポートを実行する必要があります。 CA Access Control のイベントのログ名は eTrust Access Control です。 このレポートには、ログ名ごとに区切られたデータベースのすべてのイベントがリスト表示されます。 CA Access Control のイベントをインポートする最も簡単な方法は、ログ名に基づいてインポートすることです。

イベント レポートを作成する方法

  1. SEOSDATA テーブルに存在する CA Access Control イベントを確認できるように、イベント レポートを作成します。
    LMSeosImport ?dsn My_Audit_DSN ?user sa ?password sa ?report
    

    処理の後に、ユーティリティによって次のようなレポートが表示されます。

    Import started on Fri Jan  2 15:20:30 2009
    
    
    No transport specified, defaulting to SAPI...
    
    Preparing ODBC connections...
    
    Successfully attached to source [My_Audit_DSN]
    
    ---------- SEOSDATA Event Time Range ----------
    
    Minimum TIME = 2008-05-27
    Maximum TIME = 2009-01-02
    
    ---------- Event Count Per Log ----------
    
    Unix : 12804
    ACF2 : 1483
    eTrust AC : 143762
    com.ca.iTechnology.iSponsor : 66456
    NT-Application : 5270
    CISCO PIX Firewall : 5329
    MS IIS : 6765
    Netscape : 530
    RACF : 14
    Apache : 401
    N/A : 28222
    SNMP-recorder : 456
    Check Point FW-1 : 1057
    EiamSdk : 2790
    MS ISA : 609
    ORACLE : 2742
    eTrust PCM : 247
    NT-System : 680
    eTrust Audit : 513
    NT-Security : 14714
    CISCO Device : 41436
    SNORT : 1089
    
    ---------- SEOSDATA EntryID Range ----------
    
    
    Minimum ENTRYID : 1
    Maximum ENTRYID : 10000010243
    
    
    Report Completed.
    
    Successfully detached from source [My_Audit_DSN]
    
    Exiting Import...
    
  2. CA Access Control からのイベントが存在することをレポートで確認します。

    次に示すレポートの抜粋の太字の行は、この SEOSDATA テーブルに CA Access Control のイベントが含まれていたことを示します。

    ---------- Event Count Per Log ----------
    
    Unix : 12804
    ACF2 : 1483
    eTrust AC : 143762
    com.ca.iTechnology.iSponsor : 66456
    NT-Application : 5270
    ...