Rubrique précédente: Interopérabilité avec CA Audit

Rubrique suivante: Virtualisation

Interopérabilité avec CA Access Control

Intégration de CA Enterprise Log Manager et de CA Access Control

Problème :

Des clients CA Access Control ont considérablement investi dans leurs installations actuelles. Ils souhaitent transférer des informations d'événement à CA Enterprise Log Manager pour effectuer des requêtes, des analyses et générer des rapports.

Solution :

L'administrateur système et le gestionnaire de la sécurité collaborent pour intégrer CA Access Control et CA Enterprise Log Manager. Cette intégration peut exploiter l'installation CA Audit existante mais elle peut également être configurée sans CA Audit.

Procédure

Informations complémentaires

Intégration avec CA Access Control

 

Utilisation de stratégies CA Audit existantes pour envoyer des événements CA Access Control à CA Enterprise Log Manager

Problème :

Des clients CA Access Control utilisant CA Audit souhaitent tirer profit de leurs installations existantes en utilisant des requêtes et des rapports qui contribuent à prouver leur conformité.

Solution :

L'analyste de sécurité utilise le gestionnaire de stratégies CA Audit pour modifier des stratégies de collecte CA Audit existantes afin d'envoyer des événements CA Access Control à la fois aux clients CA Audit et à un serveur CA Enterprise Log Manager.

Procédure

Informations complémentaires

Configuration de l'adaptateur du collecteur SAPI pour recevoir des événements CA Access Control

Modification d'une stratégie CA Audit existante pour envoyer des événements à CA Enterprise Log Manager

Vérification et activation de la stratégie modifiée

Modification des stratégies CA Audit pour envoyer des événements à CA Enterprise Log Manager

Importation d'événements d'une base de données CA Audit Database

Problème :

Des clients CA Access Control disposant de CA Audit souhaitent importer des événements CA Access Control depuis leur table SEOSDATA vers CA Enterprise Log Manager pour effectuer des requêtes, des analyses et générer des rapports.

Solution :

L'analyste de sécurité utilise l'utilitaire LMSeosImport pour déterminer si des événements CA Access Control sont présents dans la base de données, puis pour les importer vers un serveur CA Enterprise Log Manager.

Procédure

Informations complémentaires

Tâches requises avant l'importation d'événements

Création d'un rapport d'événements SEOSDATA sur des événements CA Access Control

Prévisualisation de l'importation d'événements CA Access Control

Importation d'événements CA Access Control

Affichage de requêtes et de rapports sur des événements CA Access Control Events

Importation d'événements CA Access Control provenant d'une base de données de collecteur CA Audit

Reconfiguration d'un iRecorder autonome pour que CA Access Control envoie des événements à CA Enterprise Log Manager

Problème :

Les clients CA Access Control ne disposant pas de CA Audit souhaitent transférer des événements à un serveur CA Enterprise Log Manager pour effectuer des requêtes, des analyses et générer des rapports.

Solution :

Configurez un iRecorder autonome pour que CA Access Control envoie les événements collectés à un serveur CA Enterprise Log Manager.

Procédure

Informations complémentaires

Configuration du module d'extension d'événements iTech pour des événements CA Access Control

Téléchargement et installation d'un iRecorder CA Access Control

Configuration d'un iRecorder CA Access Control iautonomer

Reconfiguration d'un iRecorder CA Access Control ipour envoyer des événements à CA Enterprise Log Manager