Rubrique précédente: Copie de l'utilitaire d'importation d'événements sur un serveur d'outils de données Solaris

Rubrique suivante: Prévisualisation de l'importation d'événements CA Access Control

Création d'un rapport d'événements SEOSDATA sur des événements CA Access Control

Pour déterminer si une table SEOSDATA contient des événements CA Access Control et décider de la méthode d'importation, vous devez exécuter un rapport d'événements. Le nom de journal pour les événements CA Access Control est eTrust Access Control. Le rapport répertorie tous les événements contenus dans la base de données, séparés par leurs noms de journaux. La méthode la plus simple pour importer des événements CA Access Control consiste à les importer en fonction de leur nom de journal.

Pour créer un rapport d'événements

  1. Créez un rapport d'événements pour pouvoir visualiser les événements CA Access Control présents dans la table SEOSDATA.
    LMSeosImport –dsn Mon_DSN_Audit –user sa –password sa –report
    

    Après traitement, l'utilitaire affiche un rapport qui ressemble à ce qui suit.

    Importation débutée le Ven Jan  2 15:20:30 2009
    
    
    Aucun transport spécifié, SAPI par défaut...
    
    Préparation des connexions ODBC...
    
    Liaison réussie à la source [Mon_DSN_Audit]
    
    ---------- Période d'événement SEOSDATA ----------
    
    DUREE minimale = 2008-05-27
    DUREE maximale = 2009-01-02
    
    ---------- Nombre d'événements par journal ----------
    
    Unix : 12 804
    ACF2 : 1 483
    eTrust AC : 143 762
    com.ca.iTechnology.iSponsor : 66 456
    NT-Application : 5 270
    CISCO PIX Firewall : 5 329
    MS IIS : 6 765
    Netscape : 530
    RACF : 14
    Apache : 401
    S/O : 28 222
    SNMP-recorder : 456
    Check Point FW-1 : 1 057
    EiamSdk : 2 790
    MS ISA : 609
    ORACLE : 2 742
    eTrust PCM : 247
    NT-System : 680
    eTrust Audit : 513
    NT-Security : 14 714
    Unité CISCO : 41 436
    SNORT : 1 089
    
    ---------- Plage EntryID SEOSDATA ----------
    
    
    ENTRYID minimal : 1
    ENTRYID maximal : 10 000 010 243
    
    
    Rapport terminé.
    
    Déconnexion réussie de la source [Mon_DSN_Audit]
    
    Sortie de l'importation...
    
  2. Examinez le rapport pour vérifier la présence des événements provenant de CA Access Control.

    La ligne en gras dans cet extrait du rapport indique que la table SEOSDATA contient des événements CA Access Control.

    ---------- Nombre d'événements par journal ----------
    
    Unix : 12 804
    ACF2 : 1 483
    eTrust AC : 143 762
    com.ca.iTechnology.iSponsor : 66 456
    NT-Application : 5 270
    ...