Argomento precedente: Interoperabilità CA Audit

Argomento successivo: Virtualizzazione

Interoperabilità CA Access Control

Integrazione di CA Enterprise Log Manager con CA Access Control

Problema:

I clienti di CA Access Control hanno investito significativamente nelle proprie installazioni esistenti. Occorre loro un modo per far ottenere a CA Enterprise Log Manager informazioni sugli eventi per query, rapporti ed analisi.

Soluzione:

L'amministratore di sistema ed il responsabile della sicurezza lavorano insieme per implementare un'integrazione tra CA Access Control e CA Enterprise Log Manager. Per l'integrazione è possibile approfittare dell'installazione CA Audit preesistente, oppure configurarla senza CA Audit.

Procedura

Ulteriori informazioni

Integrazione con CA Access Control

 

Utilizzo dei criteri CA Audit esistenti per l'invio degli eventi CA Access Control a CA Enterprise Log Manager

Problema:

I clienti CA Access Control che dispongono di CA Audit devono supportare le loro installazioni esistenti con query e rapporti utili a dimostrare la conformità.

Soluzione:

L'analista di protezione utilizza Gestione criteri CA Audit per modificare i criteri di raccolta CA Audit esistenti in modo che inviino gli eventi CA Access Control sia ai client CA Audit che al server CA Enterprise Log Manager.

Procedura

Ulteriori informazioni

Configurazione dell'adapter di SAPI collector per la ricezione di eventi CA Access Control

Modifica di un criterio CA Audit esistente per l'invio di eventi a CA Enterprise Log Manager

Controllo ed attivazione del criterio modificato

Modalità di modifica dei criteri CA Audit per l'invio di eventi a CA Enterprise Log Manager

Importazione di eventi da un database CA Audit esistente

Problema:

I clienti CA Access Control che dispongono di CA Audit hanno l'esigenza di importare gli eventi CA Access Control dalla loro tabella SEOSDATA esistente a CA Enterprise Log Manager per la creazione di query e rapporti e per l'analisi.

Soluzione:

L'analista di protezione utilizza l'utility LMSeosImport per determinare se gli eventi CA Access Control sono presenti nel database e quindi importarli in un server CA Enterprise Log Manager.

Procedura

Ulteriori informazioni

Prerequisiti per l'importazione di eventi CA Access Control

Creazione di un rapporto evento SEOSDATA per gli eventi CA Access Control

Visualizzazione in anteprima dell'importazione di un evento CA Access Control

Importazione di eventi CA Access Control

Visualizzazione di query e rapporti per vedere gli eventi CA Access Control

Modalità di importazione degli eventi CA Access Control da un database del collector CA Audit

Riconfigurazione di un iRecorder standalone per l'invio di eventi da CA Access Control a CA Enterprise Log Manager

Problema:

Ad un cliente CA Access Control che non dispone di CA Audit occorre un modo per portare gli eventi in CA Enterprise Log Manager per la creazione di query e rapporti e per l'analisi.

Soluzione:

Configurare un iRecorder standalone perché gli eventi raccolti da CA Access Control vengano inviati ad un server CA Enterprise Log Manager.

Procedura

Ulteriori informazioni

Configurazione del plugin evento iTech per gli eventi CA Access Control

Download ed installazione di un iRecorder CA Access Control

Configurazione di un iRecorder CA Access Control standalone

Modalità di riconfigurazione di un iRecorder CA Access Control per l'invio di eventi a CA Enterprise Log Manager