Tema anterior: Interoperabilidad de CA Audit

Tema siguiente: Virtualización

Interoperabilidad de CA Access Control

Integración de CA Enterprise Log Manager con CA Access Control

Problema:

Los clientes de CA Access Control han invertido significativamente en las instalaciones existentes. Necesitan una manera de obtener información acerca de los eventos para las consultas, la generación de informes y los análisis de CA Enterprise Log Manager.

Solución:

El Administrator del sistema y el gestor de seguridad deberán trabajar juntos a fin de implementar una integración entre CA Access Control y CA Enterprise Log Manager. La integración podrá aprovechar una instalación de CA Audit existente o, por el contrario, configurarse sin CA Audit.

Procedimiento

Más información

Integración con CA Access Control

 

Uso de políticas de CA Audit existentes para el envío de eventos de CA Access Control a CA Enterprise Log Manager.

Problema:

Algunos clientes de CA Access Control necesitan que CA Audit aproveche las instalaciones existentes que contienen consultas e informes que pueden ayudar a demostrar el cumplimiento.

Solución:

El Analyst de seguridad utilizará el gestor de políticas de CA Audit para modificar las políticas de recopilación de CA Audit existentes para el envío de eventos de CA Access Control tanto a clientes de CA Audit como al servidor de CA Enterprise Log Manager.

Procedimiento

Más información

Configuración del Adaptador del recopilador de SAPI para el recibo de eventos de CA Access Control

Modificación de una política de CA Audit existente para el envío de eventos a CA Enterprise Log Manager

Comprobación y activación de la política modificada

Modificación de las políticas de CA Audit para el envío de eventos a CA Enterprise Log Manager

Importación de eventos desde una base de datos de CA Audit existente

Problema:

Algunos clientes de CA Access Control necesitan que CA Audit esté disponible para importar los eventos de CA Access Control de la tabla SEOSDATA existente CA Enterprise Log Manager para las consultas, la generación de informes y los análisis.

Solución:

El Analyst de seguridad usará la utilidad LMSeosImport para determinar que los eventos de CA Access Control están presentes en la base de datos y, a continuación, los importará al servidor de CA Enterprise Log Manager.

Procedimiento

Más información

Requisitos previos para la importación de eventos de CA Access Control

Creación de un informe de eventos de SEOSDATA para los eventos de CA Access Control

Vista previa de la importación de eventos de CA Access Control

Importación de eventos de CA Access Control

Visualización de consultas e informes para ver los eventos de CA Access Control

Importación de eventos de CA Access Control desde una base de datos del Recopilador de CA Audit

Reconfiguración del dispositivo iRecorder independiente de CA Access Control para el envío de eventos a CA Enterprise Log Manager

Problema:

Algunos clientes de CA Access Control no necesitan que CA Audit tenga una manera de obtener eventos en un servidor de CA Enterprise Log Manager para las consultas, la generación de informes y los análisis.

Solución:

Se deberá configurar el dispositivo iRecorder independiente de CA Access Control para el envío de eventos recopilados a un servidor de CA Enterprise Log Manager.

Procedimiento

Más información

Configuración del complemento de eventos iTechnology para los eventos de CA Access Control

Descarga e instalación de iRecorder para CA Access Control

Configuración del dispositivo iRecorder independiente para CA Access Control

Reconfiguración de iRecorder de CA Access Control para el envío de eventos a CA Enterprise Log Manager