Utilizzare questa procedura per abilitare un client CA Audit r8 SP2 per l'invio di eventi ad entrambi i database di raccolta: di CA Enterprise Log Manager e di CA Audit. Aggiungendo una nuova destinazione alle azioni Route o Collector in una regola esistente, è possibile inviare eventi raccolti ad entrambi i sistemi. In alternativa, è inoltre possibile modificare criteri o regole specifiche per inviare eventi solo al server CA Enterprise Log Manager.
Ulteriori informazioni sul funzionamento dei criteri sono disponibili nella Guida all'amministrazione CA Audit r8 SP2. Fare riferimento a questa risorsa per i dettagli sull'esecuzione dei passaggi nella procedura che segue.
CA Enterprise Log Manager raccoglie eventi da client CA Audit utilizzando i listener CA Audit SAPI Router e CA Audit SAPI Collector. Gli eventi raccolti vengono archiviati nell'archivio registro eventi CA Enterprise Log Manager solo dopo avere inviato il criterio ai client ed esso diventa attivo.
Importante: è necessario configurare i listener CA Enterprise Log Manager per ricevere eventi prima di modificare e attivare il criterio. Se non si esegue prima questa configurazione, è possibile che gli eventi vengano mappati in modo errato tra il momento in cui il criterio diventa attivo e quello in cui i listener possono mappare correttamente gli eventi.
Per modificare l'azione della regola di un criterio r8 SP2 esistente per inviare gli eventi a CA Enterprise Log Manager
Il criterio compare nel riquadro Dettagli, visualizzando le sue regole.
La regola verrà visualizzata, con le relative azioni, nel riquadro Dettagli.
Viene visualizzata la Modifica guidata della regola.
Dopo che il criterio è stato approvato, il server di distribuzione del Gestore dei criteri stabilisce quando il nuovo criterio viene distribuito ai nodi di controllo. È possibile rivedere il registro di attivazione per controllare lo stato di attivazione di un criterio.
| Copyright © 2011 CA. Tutti i diritti riservati. | Contatta CA Technologies |