Tema anterior: Visualización de eventos autocontrolados

Tema siguiente: Requisitos previos para la actualización de la compatibilidad con FIPS

Actualización de los servidores y agentes de CA Enterprise Log Manager para el soporte de FIPS

Se pueden actualizar los servidores y agentes existentes de CA Enterprise Log Manager para lograr la compatibilidad con FIPS usando el servicio de suscripción. Este proceso de actualización comprende los siguientes puntos:

Utilice el proceso siguiente para actualizar los servidores:

Esta ilustración muestra los pasos a seguir en la actualización de los servidores y agentes de CA Enterprise Log Manager para el soporte de FIPS.

La actualización y el proceso de activación de FIPS incluye los pasos siguientes:

  1. Actualice el servidor primario o de gestión a r12.1 SP1.

    Si usa un servidor de CA EEM remoto, asegúrese de que está en un nivel de versión que es compatible con la operación de FIPS. Consulte las Notas de la versión de CA EEM para obtener más información acerca de la actualización para la compatibilidad con FIPS.

    Encontrará instrucciones detalladas acerca del uso del servicio de suscripción para actualizar tanto los servidores como los agentes de CA Enterprise Log Manager en la sección Guía de administración de la suscripción.

  2. Actualice a r12.1 SP1 todos los otros servidores de CA Enterprise Log Manager en la federación.
  3. Actualice todos los agentes a r12.1 SP1 y, si es necesario, actualice los sensores de registro de conector.

    Importante: si ha implementado un conector que utiliza el sensor de registro de syslog en un host de Windows, actualice todas estas configuraciones de conector para que, al ejecutarse en el modo FIPS, se utilice el último sensor de syslog para esta versión. Consulte la Matriz de integración del producto de CA Enterprise Log Manager para obtener la última lista de integraciones que utilizan el sensor de registro de syslog.

  4. Desactive el acceso a ODBC y a JDBC en el almacenamiento de registro de eventos.
  5. Active el modo FIPS en cada uno de los servidores de CA Enterprise Log Manager secundarios de la federación.

    Los agentes detectan automáticamente el modo operativo desde el servidor de CA Enterprise Log Manager que los gestiona.

  6. Active el modo FIPS en el servidor primario o de gestión.
  7. Verifique que los agentes están ejecutándose en el modo FIPS a través del cuadro de mandos del explorador de agentes.

    También se puede verificar que los agentes estén enviando eventos mediante una consulta o un informe, o a través de un examen de la ficha de eventos controlados automáticamente en el área del servicio Estado del sistema.

Cuando se actualiza un agente existente a r12.1 SP1, el procesamiento de suscripción actualizará, de forma predeterminada, el agente en el modo no FIPS. Configure el modo FIPS para el servidor de CA Enterprise Log Manager que gestiona un agente. Un agente detecta el modo FIPS del servidor que gestiona y se reinicia en el modo correspondiente, según sea necesario. Utilice el cuadro de mandos Explorador de agentes en la interfaz de usuario de CA Enterprise Log Manager con el fin de consultar el modo FIPS para un agente, si dispone de privilegios de usuario de Administrador. Para obtener más información, consulte la información de actualización en la sección Guía de implementación acerca de la instalación de CA Enterprise Log Manager, o la ayuda en línea para las tareas de gestión de agente.

Más información:

Suscripción

Aplicación de actualizaciones de suscripción a agentes y conectores

Activación de la operación en modo FIPS

Visualización del cuadro de mandos de los agentes