前のトピック: 製品の更新

次のトピック: 診断とサポート

データ管理とアーカイブ

SAN ストレージへの長期的なデータ アーカイブ

問題:

システムのデータ ストアのディスク容量は限られていますが、コンプライアンスのために複数年分のデータを格納する必要があります。 古くて重要性の低いデータは、オンラインでいつでも使用できるようにしておく必要はありません。

解決方法:

管理者は、7 日間分のデータをオンラインで保持するように CA Enterprise Log Manager を設定します。 各サイクルの最後で、管理者は圧縮されたイベント ログ ストア データをサードパーティ製のユーティリティを使ってバックアップし、ログ データをアーカイブするための SAN にそれを転送して、CA Enterprise Log Manager 内の転送のカタログを更新します。

手順

詳細情報

ログ ストレージについて

自動アーカイブについて

例: 3 台のサーバ間での自動アーカイブ

自動アーカイブ ファイルの復元

ウォーム データベースのバックアップ

注: これらの手順は、SAN ストレージに特有のものではなく、ストレージ ソリューション全般に適用されます。

ログ ストレージの図解入りの概要については、「ログ ストレージ」を参照してください。 「ログ ストレージについて」および「イベント ログ ストアに関する考慮事項」も参照してください。

WORM ストレージへの長期的なデータ アーカイブ

問題:

システムのデータ ストアのディスク容量は限られていますが、コンプライアンスのために複数年分のデータを格納する必要があります。 古くて重要性の低いデータは、オンラインでいつでも使用できるようにしておく必要はありません。

解決方法:

管理者は、7 日間分のデータをオンラインで保持するように CA Enterprise Log Manager を設定します。 各サイクルの最後で、管理者は圧縮されたデータをサードパーティ製のユーティリティを使ってバックアップし、古いデータをすべて WORM ドライブにアーカイブします。 CA Enterprise Log Manager は、すべての主要な WORM ソリューション(たとえば NetApp SnapLock、EMC Centera、Nexsan Assureon)と適切に統合されます。

手順

詳細情報

ログ ストレージについて

自動アーカイブについて

例: 3 台のサーバ間での自動アーカイブ

自動アーカイブ ファイルの復元

ウォーム データベースのバックアップ

注: これらの手順は、SAN ストレージに特有のものではなく、ストレージ ソリューション全般に適用されます。

ログ ストレージの図解入りの概要については、「ログ ストレージ」を参照してください。 「ログ ストレージについて」も参照してください。

アーカイブ クエリによるデータの復元

コンプライアンスのため、アーカイブに数年分のデータを格納していますが、これらのデータには長い期間を対象としたクエリを実行できる必要があります。

問題:

セキュリティ アナリストは、過去数年間に PCI 対象サーバ上で発生したすべてのアクティビティを確認する必要があります。

解決方法:

管理者は、CA Enterprise Log Manager のアーカイブ カタログ クエリを使って必要なホスト名を含むすべてのアーカイブのカタログを取得し、取得したデータからホスト調査レポートを生成します。

手順

詳細情報

アーカイブ カタログのクエリ実行

元のイベント ログ ストアへのアーカイブの復元

新しいイベント ログ ストアへのアーカイブの復元