Argomento precedente: Configurazione di SAPI Collector Adapter per la ricezione di eventi di CA Access Control

Argomento successivo: Selezionare e attivare il Criterio modificato

Modifica di criteri CA Audit esistenti per inviare eventi a CA User Activity Reporting Module

Utilizzare questa procedura per abilitare un client CA Audit per inviare eventi ad entrambi i database di raccolta: di CA User Activity Reporting Module e di CA Audit. Aggiungendo una nuova destinazione alle azioni Route o Collector in una regola esistente, è possibile inviare eventi raccolti ad entrambi i sistemi. In alternativa, è inoltre possibile modificare criteri o regole specifiche per inviare eventi solo al server CA User Activity Reporting Module.

CA User Activity Reporting Module raccoglie eventi da client CA Audit utilizzando i listener CA Audit SAPI Router e CA Audit SAPI Collector. CA User Activity Reporting Module può inoltre raccogliere gli eventi usando il plug-in iTech direttamente se gli iRecorder sono configurati per l'invio diretto al server CA User Activity Reporting Module. Gli eventi raccolti vengono archiviati nell'archivio di registro eventi CA User Activity Reporting Module solo dopo aver inviato il criterio ai client e una volta che questo è diventato attivo.

Importante: è necessario configurare i listener CA User Activity Reporting Module per la ricezione di eventi prima di modificare e attivare il criterio. Se non si esegue prima questa configurazione, è possibile che gli eventi vengano mappati in modo errato tra il momento in cui il criterio diventa attivo e quello in cui i listener possono mappare correttamente gli eventi.

Per modificare l'azione della regola di un criterio esistente per l'invio di eventi a CA User Activity Reporting Module

  1. Accedere al server gestore dei criteri e accedere alla scheda Criteri personali nel riquadro a sinistra.
  2. Espandere la cartella del criterio fino a quando è possibile visualizzare il criterio desiderato.

    Il riquadro del gestore dei criteri di CA Audit, mostra la scheda Criteri personali con il criterio Eventi sospetti selezionato.

  3. Fare clic sul criterio per visualizzarne le informazioni di base nel riquadro Dettagli a destra.

    Il riquadro Dettagli mostra che il criterio Eventi sospetti è selezionato e offre un pulsante Nuova regola nella parte superiore.

  4. Fare clic su Modifica nel riquadro Dettagli per effettuare aggiunte alle regole del criterio.

    Viene avviata la procedura guidata della regola:

    Questa immagine mostra la prima pagina della Modifica guidata regola.

  5. Fare clic su Modifica azioni di fianco alla freccia per il passaggio 3.

    Verrà visualizzata la pagina delle azioni della regola:

    Questa immagine mostra la pagina di azione di modifica della Modifica guidata regola con un elenco delle azioni in un riquadro separato a sinistra.

  6. Fare clic sull'azione collector nel riquadro Sfoglia azioni per visualizzare l'elenco delle azioni sulla destra.

    Questa immagine mostra l'Elenco azioni che viene visualizzato quando si seleziona l'azione Collector dall'elenco.

    È inoltre possibile utilizzare l'azione di routing, ma l'azione collector offre il vantaggio aggiuntivo di un nome host alternativo per l'elaborazione di failover di base..

  7. Fare clic su Nuova per aggiungere una nuova regola.
  8. Immettere l'indirizzo IP o il nome host del server CA User Activity Reporting Module di raccolta.

    Questa immagine mostra la registrazione dell'azione del collector completata prima di fare clic sul pulsante Aggiungi.

    Nel caso di un'implementazione CA User Activity Reporting Module con due o più server, è possibile inserire un nome host CA User Activity Reporting Module diverso o un indirizzo IP nel campo Nome host alternativo. In questo modo si utilizza la funzione di failover automatica di CA Audit. Se il primo server CA User Activity Reporting Module non è disponibile, CA Audit invia automaticamente gli eventi al server indicato nel campo Nome host alternativo.

  9. Immettere il nome del server CA User Activity Reporting Module di gestione nel campo Nome host alternativo e creare una descrizione per questa nuova azione della regola.
  10. Deselezionare la casella di controllo Esegui questa azione sul server remoto, se selezionata.
  11. Fare clic su Aggiungi per salvare la nuova azione della regola e fare clic su Fine nella finestra della procedura guidata.

    Nota: successivamente si dovrà selezionare e attivare il criterio, quindi non disconnettersi da Gestione criteri di CA Audit.

Ulteriori informazioni:

Modifica di un criterio esistente r8SP2 per l'invio di eventi a CA User Activity Reporting Module