Argomento precedente: Architettura di CA Audit

Argomento successivo: Architettura integrata

Architettura di CA User Activity Reporting Module

La seguente illustrazione mostra un'implementazione di base a due server di CA User Activity Reporting Module:

Il diagramma mostra un server di raccolta CA Enterprise Log Manager che riceve eventi direttamente dalle periferiche syslog e da un agente in un host che riceve eventi da una serie di fonti di eventi.

Un sistema CA User Activity Reporting Module può avere uno o più server, laddove il primo server installato è il server di gestione. Non può essere presente più di un server di gestione in un sistema, ma è possibile avere diversi sistemi. Il server di gestione conserva contenuti e configurazione di tutti i server CA User Activity Reporting Module ed esegue l'autorizzazione e l'autenticazione degli utenti.

In un'implementazione di base costituita da due server, il server di gestione assume anche il ruolo di server di rapporto. Un server di rapporto riceve eventi trattati da uno o più server di raccolta. Il server di rapporto gestisce query e rapporti su richiesta oltre ad avvisi e rapporti pianificati. Il server di raccolta tratta gli eventi raccolti.

Ogni server CA User Activity Reporting Module dispone del proprio database dell'archivio registro eventi interno. L'archivio del registro eventi è n database proprietario che utilizza la compressione per migliorare la capacità di archiviazione e per consentire le query di file dei database attivi, di file contrassegnati per l'archiviazione e file defrosted. Non è necessario nessun pacchetto DBMS relazionale per l'archiviazione di eventi.

Il server CA User Activity Reporting Module di raccolta può ricevere eventi direttamente utilizzando il proprio agente predefinito o da un agente che risiede sulla fonte dell'evento. Gli agenti possono risiedere anche su un host che agisce come raccoglitore per altre fonti di eventi nella rete, come un concentratore VPN o un host router.

Le righe continue in questo diagramma rappresentano i flussi di eventi dalle fonti di eventi agli agenti al server di raccolta al ruolo dei rapporti del server di gestione o dei rapporti. Le linee tratteggiate mostrano il traffico di configurazione e di controllo tra i server CA User Activity Reporting Module e dal ruolo di gestione del server di gestione o dei rapporti agli agenti. È possibile utilizzare qualsiasi server CA User Activity Reporting Module nella rete per controllare ogni agente nella rete, fintanto che i server CA User Activity Reporting Module erano registrati con lo stesso nome di istanza dell'applicazione nel server di gestione durante l'installazione.

Gli agenti utilizzano connettori (non mostrati) per raccogliere gli eventi. Un unico agente può gestire diversi connettori per raccogliere molti tipi diversi di eventi contemporaneamente. Ciò significa che un unico agente distribuito su una fonte di eventi singola può raccogliere tipi diversi di informazioni. Il server CA User Activity Reporting Module offre anche listener che permettono la raccolta di eventi da altre applicazioni CA utilizzando iRecorder e recorder SAPI esistenti dalla rete CA Audit.

È possibile federare i server CA User Activity Reporting Module per scalare la soluzione e condividere i dati dei rapporti tra di essi senza dovere trasportare i dati all'esterno dei confini. Ciò può fornire una visualizzazione della conformità a livello di rete seguendo sempre le normative sul mantenimento delle posizioni dei dati fisici.

Aggiornamenti delle sottoscrizioni per query e rapporti predefiniti rappresentano la possibilità di non dover più effettuare manualmente la manutenzione di query e rapporti. Le procedure guidate fornite permettono di creare le proprie integrazioni personalizzate per periferiche e applicazioni di terze parti non ancora supportate.