Argomento precedente: Pianificazione di una federazione

Argomento successivo: Esempio: mappa federazione di una grande impresa

Creazione di una mappa della federazione

La creazione di una mappa della federazione è un passaggio utile per la pianificazione e l'implementazione della configurazione della federazione. Più la rete è larga, più questa mappa sarà utile durante le attività della configurazione attuale. È possibile utilizzare qualsiasi grafico commerciale o programma di disegno o abbozzare la mappa a mano. Maggiori sono i dettagli forniti nella mappa, più sarà veloce la configurazione.

Creazione di una mappa della federazione

  1. Avviare la mappa con due server CA User Activity Reporting Module di base, di gestione e di raccolta, e fornire i dettagli di ognuno.
  2. Decidere se sono necessari altri server di raccolta e se rappresentano il livello più alto di una gerarchia o unità della combinazione.
  3. Decidere quale tipo di federazione si adatta meglio alle proprie esigenze, gerarchico o a coppie.
  4. Identificare le opportunità di gerarchie, rami o interconnessioni in base alle esigenze aziendali relative a rapporti, conformità e produzione di eventi.

    Ad esempio, se l'azienda dispone di uffici in tre continenti, è possibile decidere di creare tre generazioni gerarchiche. È inoltre possibile decidere di disporre a coppie le gerarchie ad un livello elevato, in modo che dirigenti senior e gestione della sicurezza possano produrre rapporti che coprono l'intera rete. È necessario come minimo federare i server CA User Activity Reporting Module di inserimento e query dell'ambiente di base.

  5. Decidere quanti server CA User Activity Reporting Module in totale è necessario distribuire.

    Questo valore si basa sul numero di periferiche nella rete e sul volume di eventi che generano.

  6. Decidere quanti layer di server federati sono necessari.

    Questo numero si basa in parte sulle decisioni che vengono prese nei passaggi 2 e 3.

  7. Identificare i tipi di evento che ogni server CA User Activity Reporting Module riceve nella federazione.

    Se la rete ha un gran numero di periferiche basate su syslog e solo pochi server Windows, è possibile decidere di allocare un server CA User Activity Reporting Module appositamente per la raccolta eventi di Windows. Sono necessari server diversi per gestire il traffico degli eventi syslog. La pianificazione in anticipo di quali server CA User Activity Reporting Module ricevono quale tipo di eventi semplifica la configurazione dei listener e dei servizi locali.

  8. Abbozzare una mappa di questa rete da utilizzare durante la configurazione dei server (figlio) CA User Activity Reporting Module federati.

    Includere i nomi e gli indirizzi IP dei DNS nella mappa, se noti. Si utilizzeranno i nomi DNS dei server CA User Activity Reporting Module per configurare le relazioni della federazione tra di essi.

Ulteriori informazioni:

Esempio di federazione gerarchica

Esempio di federazione a coppie