Tema anterior: Cómo abrir el acceso a las API

Tema siguiente: Alertas procesables: integración de SNMP en los productos NSM

Alertas procesables: integración de CA IT PAM

A través de alertas programadas que consultan volúmenes de registros, CA Enterprise Log Manager detecta posibles infracciones de control y actividad sospechosa de TI. CA Enterprise Log Manager notifica al personal de seguridad de TI quien investiga cada alerta para determinar si se necesita alguna acción para solucionar el problema. Con frecuencia las actividades de investigación son rutinarias e idóneas para automatización. Gracias a una estrecha integración entre CA Enterprise Log Manager y CA IT PAM, estas acciones de respuesta rutinarias se pueden llevar a cabo automáticamente. El personal de seguridad de TI no tiene que realizar tareas repetitivas y se puede centrar exclusivamente en las incidencias más importantes.

La integración de CA IT PAM permite crear solicitudes en CA Service Desk mediante la ejecución de un proceso de salida de eventos/alertas predefinidos de CA IT PAM a partir de las alertas. También puede ejecutar procesos de salida de eventos/alertas personalizados de IT PAM a partir de CA Enterprise Log Manager para automatizar otras respuestas a los eventos sospechosos.

Para obtener detalles, consulte la sección "Working with CA IT PAM Event/Alert Processes" del capítulo Alertas de acción de la Guía de administración de CA Enterprise Log Manager.

Más información:

Trabajo con procesos de salida de alerta/evento de CA IT PAM