Vorheriges Thema: Wissenswertes über Connectors

Nächstes Thema: Bestimmen der Größe Ihres CA Enterprise Log Manager-Netzwerks

Wissenswertes über Protokollsensoren

Bei einem Protokollsensor handelt es sich um eine Komponente in einem Connector, die weiß, wie auf Ereignisquellen zugegriffen wird. CA Enterprise Log Manager stellt Protokollsensoren für folgende Arten von Ereignisquellen und Protokollformate bereit:

ACLogsensor

Dieser Protokollsensor liest CA Access Control-Ereignisse, wenn CA Access Control Ereignisse mithilfe von selogrd weiterleitet.

FileLogSensor

Dieser Protokollsensor liest Ereignisse aus einer Datei.

LocalSyslog

Dieser Protokollsensor sammelt Ereignisse aus den lokalen Syslog-Dateien aller UNIX-Server.

ODBCLogSensor

Dieser Protokollsensor verwendet ODBC, um eine Verbindung mit einer Datenbankereignisquelle herzustellen und Ereignisse daraus abzurufen.

OPSECLogSensor

Dieser Protokollsensor liest Ereignisse aus einer Check Point-OPSEC-Ereignisquelle.

SDEELogSensor

Dieser Protokollsensor liest Ereignisse aus Cisco-Geräten.

Syslog

Dieser Protokollsensor sucht nach Syslog-Ereignissen.

TIBCOLogSensor

Dieser Protokollsensor liest Ereignisse aus einer TIBCO-EMS-Warteschlange (EMS = Event Message Service) in CA Access Control-Implementierungen.

W3CLogSensor

Dieser Protokollsensor liest Ereignisse aus einer W3C-Protokolldatei.

WinRMLinuxLogSensor

Dieser Protokollsensor aktiviert den Standardagenten (Linux) auf dem CA Enterprise Log Manager-Server zum Erfassen von Windows-Ereignissen.

WMILogSensor

Dieser Protokollsensor erfasst mittels Windows Management Instrumentation (WMI) Ereignisse aus Windows-Ereignisquellen.

Weitere Protokollsensoren werden unter Umständen über Software-Updates bereitgestellt. Weitere Informationen zum Konfigurieren von Protokollsensoren finden Sie in der Online-Hilfe und im Administrationshandbuch.