Rubrique précédente: Présentation des différences entre les architectures

Rubrique suivante: Architecture CA Enterprise Log Manager

Architecture CA Audit

L'illustration qui suit montre une implémentation CA Audit simplifiée.

Ce diagramme illustre le flux d'événements, d'états et de contrôles d'une implémentation CA Audit classique entre les sources d'événement, le serveur du gestionnaire de stratégies et le serveur d'outils de données.

Dans certains déploiements de CA Audit en entreprise, les données d'événement sont stockées par le service du collecteur dans une base de données relationnelle qui s'exécute sur le serveur d'outils de données. Un administrateur de base de données surveille et entretient cette base de données, il travaille également avec un administrateur système pour mettre en place les stratégies adéquates afin de collecter les événements souhaités et d'exclure les événements inutiles.

Sur ce diagramme, les lignes pleines représentent les événements transmis par les clients CA Audit, l'enregistreur et les hôtes iRecorder au serveur d'outils de données ou, dans certains cas, à une console facultative de surveillance de la sécurité. Une ligne pointillée représente le flux de contrôle entre le serveur du gestionnaire de stratégies et les clients utilisant des stratégies.

Le serveur d'outils de données dispose d'utilitaires de base pour la génération de rapports, la visualisation et le stockage d'événements. La création et la conservation des requêtes et rapports personnalisés, qui constituent la norme des implémentations d'entreprise, sont des opérations qui prennent du temps.

Cette topologie de réseau permet la collecte de divers types d'événements provenant de différentes unités, applications et bases de données. Vous disposez du stockage central des événements collectés, qui fait généralement partie (ou est géré par) le serveur d'outils de données, qui produit également certains rapports.

Toutefois, vous devez disposer de capacités supplémentaires pour échelonner votre solution afin de gérer rapidement les volumes croissants d'événements. Vous devez générer des rapports attestant de la conformité avec diverses réglementations fédérales et internationales. Vous devez également pouvoir retrouver rapidement et facilement ces rapports.