Tema anterior: Diagnóstico y soporte

Tema siguiente: Interoperabilidad de CA Access Control

Interoperabilidad de CA Audit

Recopilación de registros con el cliente de CA Audit

Problema:

Los clientes de CA Audit realizaron inversiones importantes en la implementación de componentes de clientes a través del entorno. La implementación de nuevos agentes mediante el entorno significará más inversión de tiempo y recursos.

Solución:

El Analyst de seguridad deberá volver a configurar las políticas de recopilación de CA Audit con el gestor de políticas para reenviar directamente los registros al servidor de CA Enterprise Log Manager desde los clientes de CA Audit.

Procedimiento

Más información

Configuración del servicio Recopilador de SAPI

Configuración del servicio Enrutador de SAPI

Modificación de una política de CA Audit existente para el envío de eventos a CA Enterprise Log Manager

Adaptadores de CA

Configuración de los adaptadores de CA

Recopilación de registros con iRecorders

Problema:

Los clientes de CA Audit realizaron inversiones importantes en la implementación de componentes de iRecorders a través del entorno. La implementación de nuevos agentes mediante el entorno significará más inversión de tiempo y recursos.

Solución:

El Analyst de seguridad deberá volver a configurar iRecorders para reenviar directamente los registros al servidor de CA Enterprise Log Manager desde los clientes de CA Audit.

Procedimiento

Más información

Configuración del complemento de eventos iTechnology

Configuración de iRecorder para el envío de eventos a CA Enterprise Log Manager

Adaptadores de CA

Complemento de eventos iTechnology

Recopilación de registros con la grabadora de MainFrame

Problema:

Los clientes actuales de CA Audit realizaron inversiones importantes en la implementación de componentes de la Grabador de Mainframe a través del entorno. La implementación de nuevos componentes mediante el entorno significará más inversión de tiempo y recursos.

Solución:

El Analyst de seguridad deberá volver a configurar las grabadoras de CA Top Secret (como un destino SAPI_Router) para el reenvío directo de los registros al servidor de CA Enterprise Log Manager.

Procedimiento

Más información

Configuración del servicio Recopilador de SAPI

Configuración del servicio Enrutador de SAPI

Para obtener más detalles acerca del envío directo de eventos a CA Enterprise Log Manager, consulte la documentación del origen de SAPI

Adaptadores de CA

Coexistencia entre clientes de CA Audit y agentes de CA Enterprise Log Manager

Problema:

Los clientes de CA Audit realizan inversiones importantes en la implementación de componentes de Audit a través del entorno. Sin embargo, necesitan realizar la migración a CA Enterprise Log Manager en fases. Algunas aplicaciones como Microsoft SQL Server requieren una recopilación de registros desde el sistema operativo de Windows subyacente así como desde la aplicación de servidores de bases de datos de Microsoft SQL Server. El cliente de CA Audit recopila los registros de Windows pero al mismo tiempo debe instalar un agente de CA Enterprise Log Manager para recopilar registros de Microsoft SQL Server durante la migración estructurada en fases.

Solución:

El Analyst de seguridad instala el nuevo agente de CA Enterprise Log Manager en Windows Server 2003 que ya se está ejecutando en el cliente de CA Audit para recopilar los registros de Windows. Este sistema también se ejecuta en Microsoft SQL Server 2005, la primera aplicación planificada para la migración a CA Enterprise Log Manager. El Analyst instala el agente en el mismo servidor que el cliente CA Audit que permite a CA Enterprise Log Manager recopilar eventos de registro de Windows del cliente y recopilar eventos de Microsoft SQL Server del agente.

Procedimiento

Más información

Instalación de un agente en Windows

Instalación de un agente en UNIX

Creación de conectores

Configuración del complemento de eventos iTechnology

Modificación de una política de CA Audit existente para el envío de eventos a CA Enterprise Log Manager

Adaptadores de CA

Migración de datos de una base de datos de CA Audit

Problema:

Los clientes actuales de CA Audit necesitan ejecutar los informes de CA Enterprise Log Manager mediante la utilización de datos que se han recopilado y almacenado previamente en la base de datos del Recopilador de CA Audit.

Solución:

El Analyst de seguridad deberá ejecutar la utilidad de importación de bases de datos de CA Audit para migrar los datos previamente recopilados de SEOSDATA al almacén de registro de eventos de CA Enterprise Log Manager. Los informes de CA Enterprise Log Manager podrán utilizar estos datos inmediatamente después de la importación de datos.

Procedimiento

Más información

Copia de la utilidad de importación a un servidor de herramientas de datos de Windows

Copia de la utilidad de importación a un servidor de herramientas de datos de Solaris

Creación de un informe de eventos

Vista previa de los resultados de la importación

Importación de eventos de una base de datos del Recopilador de Windows

Importación de eventos de una base de datos del Recopilador de Solaris

 

Cuando importar los eventos

Acerca de la utilidad de importación/exportación SEOSDATA

Importación de datos de la tabla SEOSDATA

Importación de datos de la tabla SEOSDATA

Comprensión de la línea de comandos LMSeosImport

Opciones de la utilidad de importación

Ejemplos de la línea de comandos LMSeosImport

Recopilación de registros por cliente de CA Audit con puertos estáticos

Problema:

Los clientes de CA Audit han realizado inversiones importantes en la implementación de componentes de clientes mediante el entorno y en su configuración para el uso de puertos de red estáticos. La implementación de nuevos agentes mediante el entorno significará más inversión de tiempo y recursos.

Solución:

El Analyst de seguridad deberá configurar CA Enterprise Log Manager para comunicar a los puertos estáticos que los clientes ya estaban previamente configurados para su uso. A continuación, el Analyst deberá volver a configurar las políticas de recopilación de CA Audit con el gestor de políticas para reenviar directamente los registros al servidor de CA Enterprise Log Manager desde los clientes de CA Audit.

Procedimiento

Más información

Configuración del servicio Recopilador de SAPI

Configuración del servicio Enrutador de SAPI

Modificación de una política de CA Audit existente para el envío de eventos a CA Enterprise Log Manager