La recopilación directa de registros es la técnica de recopilación de registros en la que no existe un agente intermedio entre el origen de evento y el software de CA Enterprise Log Manager. El agente predeterminado realiza la recopilación directa de registros en el servidor de CA Enterprise Log Manager.
Recopilación directa mediante syslog
Supongamos que debe recopilar eventos de los orígenes de syslog, como los enrutadores Cisco y concentradores VPN de Nortel Contivity, pero no posee un servidor syslog central.
Configure estos dispositivos syslog para enviar los eventos directamente a la escucha de syslog integrada en CA Enterprise Log Manager. A continuación, configure CA Enterprise Log Manager para aceptar los mensajes procedentes de las direcciones IP de origen del sistema; una opción que protege contra la inserción de falsos datos.
CA Enterprise Log Manager empezará a recopilar estos registros de syslog inmediatamente.
|
Procedimientos |
Más información |
|---|---|
|
Configuración de los orígenes de eventos de syslog Configuración de la escucha para el agente predeterminado
|
Para una introducción acerca de las opciones de la recopilación de registros, véase: Edición de una configuración del servicio local |
Recopilación directa de orígenes de eventos de Windows
Imagine que desea recopilar eventos de Windows sin tener un agente instalado en el host con el origen de eventos ni un host intermedio. Desea que el agente predeterminado lleve a cabo la recopilación de registros en el servidor de CA Enterprise Log Manager.
Configure un conector asociado con la integración de WinRM en el agente predeterminado de un servidor de CA Enterprise Log Manager seleccionado. Configure los orígenes de eventos y WinRMLinuxLogSensor tal y como se indica en la guía del conector correspondiente. Por ejemplo, para obtener información acerca de cómo configurar la recopilación de eventos de seguridad desde un host Windows Server 2008, consulte la guía del conector de CA para Windows Server 2008. Las instrucciones se aplican a la recopilación directa, la recopilación sin agente y la recopilación basada en agente.
Recopilación directa de orígenes de eventos de bases de datos
Imagine que desea recopilar registros de bases de datos como Oracle, Microsoft SQL Server y MySQL sin tener ningún agente instalado en el host con la base de datos o un host intermedio. Desea que el agente predeterminado lleve a cabo la recopilación de registros en el servidor de CA Enterprise Log Manager.
Configure el conector asociado con una integración de bases de datos en el agente predeterminado de un servidor de CA Enterprise Log Manager seleccionado. Las integraciones como las de Microsoft SQL Server 2005 utilizan ODBCLogSensor. Configure el origen de evento tal y como se indica en la guía del conector correspondiente. Por ejemplo, para obtener información acerca de la configuración de la recopilación de registros de una base de datos de Microsoft SQL Server 2005, consulte la Guía del conector para Microsoft SQL Server 2005 de CA. Las instrucciones se aplican a la recopilación directa, la recopilación sin agente y la recopilación basada en agente.
| Copyright © 2011 CA. Todos los derechos reservados. | Enviar correo electrónico a CA Technologies acerca de este tema |