Recopilación de registros con el cliente de CA Audit
Los clientes de CA Audit realizaron inversiones importantes en la implementación de componentes de clientes a través del entorno. La implementación de nuevos agentes mediante el entorno significará más inversión de tiempo y recursos.
El Analyst de seguridad deberá volver a configurar las políticas de recopilación de CA Audit con el gestor de políticas para reenviar directamente los registros al servidor de CA Enterprise Log Manager desde los clientes de CA Audit.
|
Procedimiento |
Más información |
|---|---|
|
Configuración del servicio Recopilador de SAPI |
Recopilación de registros con iRecorders
Los clientes de CA Audit realizaron inversiones importantes en la implementación de componentes de iRecorders a través del entorno. La implementación de nuevos agentes mediante el entorno significará más inversión de tiempo y recursos.
El Analyst de seguridad deberá volver a configurar iRecorders para reenviar directamente los registros al servidor de CA Enterprise Log Manager desde los clientes de CA Audit.
|
Procedimiento |
Más información |
|---|---|
|
Configuración del complemento de eventos iTechnology Configuración de iRecorder para el envío de eventos a CA Enterprise Log Manager |
Recopilación de registros con la grabadora de MainFrame
Los clientes actuales de CA Audit realizaron inversiones importantes en la implementación de componentes de la Grabador de Mainframe a través del entorno. La implementación de nuevos componentes mediante el entorno significará más inversión de tiempo y recursos.
El Analyst de seguridad deberá volver a configurar las grabadoras de CA Top Secret (como un destino SAPI_Router) para el reenvío directo de los registros al servidor de CA Enterprise Log Manager.
|
Procedimiento |
Más información |
|---|---|
|
Configuración del servicio Recopilador de SAPI Configuración del servicio Enrutador de SAPI Para obtener más detalles acerca del envío directo de eventos a CA Enterprise Log Manager, consulte la documentación del origen de SAPI |
Coexistencia entre clientes de CA Audit y agentes de CA Enterprise Log Manager
Los clientes de CA Audit realizan inversiones importantes en la implementación de componentes de Audit a través del entorno. Sin embargo, necesitan realizar la migración a CA Enterprise Log Manager en fases. Algunas aplicaciones como Microsoft SQL Server requieren una recopilación de registros desde el sistema operativo de Windows subyacente así como desde la aplicación de servidores de bases de datos de Microsoft SQL Server. El cliente de CA Audit recopila los registros de Windows pero al mismo tiempo debe instalar un agente de CA Enterprise Log Manager para recopilar registros de Microsoft SQL Server durante la migración estructurada en fases.
El Analyst de seguridad instala el nuevo agente de CA Enterprise Log Manager en Windows Server 2003 que ya se está ejecutando en el cliente de CA Audit para recopilar los registros de Windows. Este sistema también se ejecuta en Microsoft SQL Server 2005, la primera aplicación planificada para la migración a CA Enterprise Log Manager. El Analyst instala el agente en el mismo servidor que el cliente CA Audit que permite a CA Enterprise Log Manager recopilar eventos de registro de Windows del cliente y recopilar eventos de Microsoft SQL Server del agente.
|
Procedimiento |
Más información |
|---|---|
|
Instalación de un agente en Windows Instalación de un agente en UNIX |
Migración de datos de una base de datos de CA Audit
Los clientes actuales de CA Audit necesitan ejecutar los informes de CA Enterprise Log Manager mediante la utilización de datos que se han recopilado y almacenado previamente en la base de datos del Recopilador de CA Audit.
El Analyst de seguridad deberá ejecutar la utilidad de importación de bases de datos de CA Audit para migrar los datos previamente recopilados de SEOSDATA al almacén de registro de eventos de CA Enterprise Log Manager. Los informes de CA Enterprise Log Manager podrán utilizar estos datos inmediatamente después de la importación de datos.
Recopilación de registros por cliente de CA Audit con puertos estáticos
Los clientes de CA Audit han realizado inversiones importantes en la implementación de componentes de clientes mediante el entorno y en su configuración para el uso de puertos de red estáticos. La implementación de nuevos agentes mediante el entorno significará más inversión de tiempo y recursos.
El Analyst de seguridad deberá configurar CA Enterprise Log Manager para comunicar a los puertos estáticos que los clientes ya estaban previamente configurados para su uso. A continuación, el Analyst deberá volver a configurar las políticas de recopilación de CA Audit con el gestor de políticas para reenviar directamente los registros al servidor de CA Enterprise Log Manager desde los clientes de CA Audit.
|
Procedimiento |
Más información |
|---|---|
|
Configuración del servicio Recopilador de SAPI |
|
| Copyright © 2011 CA. Todos los derechos reservados. | Enviar correo electrónico a CA Technologies acerca de este tema |