前のトピック: CA Audit の相互運用性

次のトピック: 仮想化

CA Access Control の相互運用性

CA Enterprise Log Manager と CA Access Control の統合

問題:

CA Access Control のユーザが、既存のインストール環境に大規模な投資をしています。 クエリ、レポート、および分析を行うため、イベント情報を CA Enterprise Log Manager に取り込む方法が必要です。

解決方法:

システム管理者とセキュリティ マネージャが協力して、CA Access Control と CA Enterprise Log Manager の統合を実装します。 この統合は、既存の CA Audit インストール環境を利用することも、CA Audit なしで構成することもできます。

プロシージャ

詳細情報

CA Access Control との統合

 

既存の CA Audit ポリシーを使った CA Access Control イベントの CA Enterprise Log Manager への送信

問題:

CA Audit を使用している CA Access Control ユーザが、コンプライアンスを証明するために、既存のインストール環境を利用してクエリとレポートを実行する必要があります。

解決方法:

セキュリティ アナリストは、CA Audit ポリシー マネージャを使って、CA Audit クライアントと CA Enterprise Log Manager サーバの両方に CA Access Control イベントを送信するように既存の CA Audit 収集ポリシーを変更します。

プロシージャ

詳細情報

CA Access Control イベントを受信するための SAPI コレクタ アダプタの設定

CA Enterprise Log Manager にイベントを送信するための既存の CA Audit ポリシーの変更

変更したポリシーのチェックと有効化

CA Enterprise Log Manager にイベントを送信するように CA Audit ポリシーを変更する方法

既存の CA Audit データベースからのインポート イベント

問題:

CA Audit を使用している CA Access Control ユーザが、クエリ、レポート、および分析を行うため、既存の SEOSDATA テーブルから CA Enterprise Log Manager に CA Access Control イベントをインポートできるようにする必要があります。

解決方法:

セキュリティ アナリストは、LMSeosImport ユーティリティを使って、データベースに CA Access Control イベントがあるかどうかを判定し、CA Enterprise Log Manager サーバにそれらをインポートします。

プロシージャ

詳細情報

CA Access Control イベントをインポートするための前提条件

CA Access Control イベント用の SEOSDATA イベント レポートの作成

CA Access Control イベント インポートのプレビュー

CA Access Control イベントのインポート

クエリおよびレポートの表示による CA Access Control イベントの確認

CA Audit コレクタ データベースから CA Access Control イベントをインポートする方法

CA Enterprise Log Manager にイベントを送信するための CA Access Control 用スタンドアロン iRecorder の再設定

問題:

CA Audit を使用していない CA Access Control ユーザが、クエリ、レポート、および分析を行うため、イベントを CA Enterprise Log Manager サーバに取り込む方法を必要としています。

解決方法:

収集されたイベントを CA Enterprise Log Manager サーバに送信するように CA Access Control 用のスタンドアロン iRecorder を設定します。

プロシージャ

詳細情報

CA Access Control イベント用の iTech イベント プラグインの設定

CA Access Control iRecorder のダウンロードとインストール

スタンドアロン CA Access Control iRecorder の設定

CA Enterprise Log Manager にイベントを送信するように CA Access Control iRecorder を再設定する方法