Vorheriges Thema: Diagnose und Support

Nächstes Thema: CA Access Control-Interoperabilität

CA Audit-Interoperabilität

Protokollerfassung mit einem CA Audit-Client

Problem:

CA Audit-Kunden haben beträchtliche Investitionen gemacht, um Client-Komponenten in der gesamten Umgebung bereitzustellen. Das Bereitstellen neuer Agenten in der gesamten Umgebung erfordert größere Investitionen in Zeit und Ressourcen.

Lösung:

Der Sicherheitsanalyst konfiguriert die Erfassungsrichtlinien von CA Audit mit dem Richtlinien-Manager so, dass Protokolle von CA Audit-Clients direkt an einen CA User Activity Reporting Module-Server weitergeleitet werden.

Vorgehensweise

Weitere Informationen:

Konfigurieren des SAPI-Collector-Service

Konfigurieren des SAPI-Router-Service

Ändern einer bestehenden CA Audit-Richtlinie zum Senden von Ereignissen an CA User Activity Reporting Module

CA-Adapter

Konfigurieren von CA-Adaptern

Protokollerfassung mit iRecorder

Problem:

CA Audit-Kunden haben aktuell beträchtliche Investitionen gemacht, um iRecorder-Komponenten in der gesamten Umgebung bereitzustellen. Das Bereitstellen neuer Agenten in der gesamten Umgebung erfordert größere Investitionen in Zeit und Ressourcen.

Lösung:

Der Sicherheitsanalyst konfiguriert iRecorders so, dass sie Protokolle von CA Audit-Clients direkt an einen CA User Activity Reporting Module-Server weiterleiten.

Vorgehensweise

Weitere Informationen:

Konfigurieren des iTechnology-Ereignis-Plug-ins

Konfigurieren eines iRecorders zum Senden von Ereignissen an CA User Activity Reporting Module

CA-Adapter

Ereignis-Plugin von iTechnology

Protokollerfassung mit Mainframe-Recordern

Problem:

CA Audit-Kunden haben aktuell beträchtliche Investitionen gemacht, um Mainframe-Recorder-Komponenten in der gesamten Umgebung bereitzustellen. Das Bereitstellen neuer Komponenten in der Mainframe-Umgebung erfordert größere Investitionen in Zeit und Ressourcen.

Lösung:

Der Sicherheitsanalyst konfiguriert CA Top Secret Recorders (als SAPI_Router-Ziel) so um, dass Protokolle direkt an einen CA User Activity Reporting Module-Server weitergeleitet werden.

Vorgehensweise

Weitere Informationen:

Konfigurieren des SAPI-Collector-Service

Konfigurieren des SAPI-Router-Service

Einzelheiten dazu wie Ereignisse direkt an CA User Activity Reporting Module weitergeleitet werden, finden Sie in der Quelldokumentation von SAPI.

CA-Adapter

Koexistenz von CA Audit-Client und CA User Activity Reporting Module-Agent

Problem:

Aktuelle CA Audit-Kunden haben beträchtliche Investitionen gemacht, um Audit-Komponenten in der gesamten Umgebung bereitzustellen, müssen aber phasenweise nach CA User Activity Reporting Module migrieren. Einige Anwendungen wie Microsoft SQL Server erfordern die Ereigniserfassung vom zugrunde liegenden Windows-Betriebssystem und der Datenbankserveranwendung Microsoft SQL Server. Der CA Audit-Client erfasst Protokolle von Windows, aber Sie müssen zusätzlich einen CA User Activity Reporting Module-Agenten installieren, der während der schrittweisen Migration die Protokolle vom Microsoft SQL Server erfasst.

Lösung:

Der Sicherheitsanalyst installiert einen neuen CA User Activity Reporting Module-Agenten auf einem Windows Server 2003, auf dem bereits ein CA Audit-Client ausgeführt wird, der die Protokolle von Windows erfasst. Auf diesem System wir auch Microsoft SQL Server 2005 ausgeführt, was als erste Anwendung auf CA User Activity Reporting Module migriert werden soll. Er installiert den Agenten auf demselben Server wie den CA Audit-Client. Dadurch kann CA User Activity Reporting Module über den Agenten sowohl vom Client als auch vom Microsoft SQL Server Windows-Ereignisprotokolle erfassen.

Vorgehensweise

Weitere Informationen:

Installieren von Agenten unter Windows

Installieren von Agenten unter UNIX

Erstellen von Connectors

Konfigurieren des iTechnology-Ereignis-Plug-ins

Ändern einer bestehenden CA Audit-Richtlinie zum Senden von Ereignissen an CA User Activity Reporting Module

CA-Adapter

Daten aus einer CA Audit-Datenbank migrieren

Problem:

Derzeitige CA Audit-Kunden müssen CA User Activity Reporting Module-Berichte mit Daten ausführen, die zuvor erfasst und in der CA Audit-Collector-Datenbank gespeichert wurden.

Lösung:

Der Sicherheitsanalyst führt das Hilfsprogramm für den CA Audit-Datenbankimport aus, um zuvor erfasste Daten von SEOSDATA in den Ereignisprotokollspeicher von CA User Activity Reporting Module zu migrieren. Die Berichte von CA User Activity Reporting Module können diese Daten sofort nach dem Import verwenden.

Vorgehensweise

Weitere Informationen:

Kopieren des Importhilfsprogramms auf einen Windows-Data-Tools-Server

Import-Hilfsprogramm auf einen Solaris Data Tools Server kopieren

Erstellen eines Ereignisberichts

Vorschau der Importergebnisse

Importieren von Ereignissen aus einer Windows-Collector-Datenbank

Importieren von Ereignissen aus einer Solaris-Collector-Datenbank

 

Grund für den Import von Ereignissen

Wissenswertes über das SEOSDATA-Importhilfsprogramm

Importieren von Daten aus einer SEOSDATA-Tabelle

Importieren aus einer aktiven SEOSDATA-Tabelle

Wissenswertes über die LMSeosImport-Befehlszeile

Optionen des Import-Hilfsprogramms

Befehlszeilenbeispiele für das Hilfsprogramm "LMSeosImport"

Protokollerfassung über einen CA Audit-Client mit statischen Ports

Problem:

Aktuelle CA Audit-Kunden haben beträchtliche Investitionen gemacht, um Client-Komponenten in der gesamten Umgebung bereitzustellen und so zu konfigurieren, dass sie statische Netzwerkports verwenden. Das Bereitstellen neuer Agenten in der gesamten Umgebung erfordert größere Investitionen in Zeit und Ressourcen.

Lösung:

Der Sicherheitsanalyst konfiguriert CA User Activity Reporting Module so, dass die Kommunikation über die statischen Ports erfolgt, die die Clients in ihrer bisherigen Konfiguration auch nutzten. Der Sicherheitsanalyst konfiguriert die Erfassungsrichtlinien von CA Audit mit dem Richtlinien-Manager so, dass Protokolle von CA Audit-Clients direkt an CA User Activity Reporting Module weitergeleitet werden.

Vorgehensweise

Weitere Informationen:

Konfigurieren des SAPI-Collector-Service

Konfigurieren des SAPI-Router-Service

Ändern einer bestehenden CA Audit-Richtlinie zum Senden von Ereignissen an CA User Activity Reporting Module