Notas de la versión de Sentinel 7.2.2

Enero de 2015

Sentinel 7.2.2 incluye nuevas funciones, mejora la facilidad de uso y soluciona varios problemas.

Muchas de estas mejoras se realizaron en respuesta directa a las sugerencias de nuestros clientes. A todos les agradecemos su tiempo y su valiosa aportación. Esperamos que sigan ayudándonos a garantizar que nuestros productos satisfagan todas sus necesidades. Puede publicar comentarios en el foro de Sentinel en Comunidades de NetIQ, nuestra comunidad en línea que también incluye información sobre productos, blogs y enlaces a recursos útiles.

La documentación de este producto está disponible en el sitio Web de NetIQ en formato HTML y PDF en una página que no requiere entrar a una sesión. Si tiene sugerencias de mejora para la documentación, haga clic en el botón para comentar un tema situado al final de cualquier página de la versión HTML de la documentación publicada en la página de de documentación de Sentinel NetIQ. Para descargar este producto, consulte el sitio Web de actualizaciones del producto Sentinel.

Sentinel 7.2.2 solo se puede utilizar para instalaciones de actualización, y no para instalaciones nuevas de Sentinel. La actualización a Sentinel 7.2.2 puede realizarse desde Sentinel 7.0 o versiones posteriores.

1.0 Novedades

En las siguientes secciones se esbozan las principales características y funciones de esta versión, así como los problemas resueltos en ella:

1.1 Compatibilidad con Internet Explorer 11

Sentinel 7.2.2 es compatible con el navegador Web Microsoft Internet Explorer 11.

1.2 Actualización de Java 7

Ahora Sentinel 7.2.2 incluye ahora Java 7 Update 72, que integra correcciones para varias vulnerabilidades de seguridad.

1.3 Compatibilidad con informes en formato .csv

Sentinel 7.2.2 permite generar informes de Sentinel en formato .csv.

Para generar informes en formato .csv:

  1. Edite las entradas siguientes del archivo /etc/opt/novell/sentinel/config/obj-component.JasperReportingComponent.properties tal como se indica a continuación:

    • reporting.csv.enable=true

    • reporting.csv.outputdir=<directorio donde se deben almacenar los informes>

      El directorio que especifique debe contar con el permiso de Novell.

  2. Reinicie Sentinel.

Cuando se genera un informe, este se almacena en formato .csv en la carpeta especificada en el atributo reporting.csv.outputdir.

1.4 Inclusión de la utilidad rsync en la aplicación

Ahora la aplicación Sentinel incluye la utilidad rsync, que resulta útil para las actividades de sincronización de datos.

1.5 Mejoras en el rendimiento

Sentinel 7.2.2 mejora el rendimiento general del sistema, así como la estabilidad del sistema cuando la carga de eventos es elevada.

1.6 Correcciones de software

Sentinel 7.2.2 incluye correcciones de software que solucionan varios problemas anteriores.

Para ver una lista de correcciones de software y mejoras de las versiones anteriores, consulte Versiones anteriores.

Las comillas dobles provocan un error en los correos electrónicos del flujo de tareas iTRAC

Problema: Cuando se crea un flujo de tareas en iTRAC, Sentinel muestra un error si los correos electrónicos contienen comillas dobles (“ ”). (ERROR 880401)

Solución: Sentinel 7.2.2 modifica las reglas de correo electrónico en iTRAC para admitir comillas dobles en correos electrónicos.

Los caracteres de nueva línea provocan un error en los correos electrónicos del flujo de tareas iTRAC

Problema: Cuando se crea un flujo de tareas en iTRAC, Sentinel muestra un error si los correos electrónicos contienen caracteres de nueva línea (“ ”). (ERROR 452424)

Solución: Sentinel 7.2.2 modifica las reglas de correo electrónico en iTRAC para admitir caracteres de nueva línea en correos electrónicos.

Vulnerabilidad de la seguridad en SSL 3.0

Problema: SSL 3.0 presenta una vulnerabilidad que puede permitir el cálculo del texto sin cifrar en conexiones seguras. Para obtener más información, consulte el sitio CVE-2014-3566. (FALLOS 901536 y 901493)

Solución: Sentinel 7.2.2 corrige la vulnerabilidad de los puertos siguientes:

  • 10013

  • 61616

  • 8443

Ahora los puertos abiertos solo utilizan el protocolo TLS. Sentinel 7.2.2 inhabilita todos los protocolos SSL 2.0 y SSL 3.0, así como los cifrados de dichos puertos.

Sentinel muestra un error cuando se crean usuarios nuevos

Problema: Una comprobación de validación incorrecta le impide crear usuarios nuevos si hay algún usuario inhabilitado. Sentinel muestra el error siguente cuando se crea un usuario nuevo:

SEN-30005::A database user with the name:<new_user> already exists. Please use a different user name.

(ERROR 799946)

Solución: Ahora puede crear usuarios nuevos aunque haya algún usuario inhabilitado.

Debilidad de la validación en los parámetros de módulo auxiliar (plug-in)

Problema: Las comprobaciones de validación para los parámetros de configuración de módulos auxiliares (plug-ins) de Sentinel son insuficientes, y esto permite que los usuarios autenticados puedan activar la ejecución de código de los parámetros insertados. (ERROR 894622)

Solución: Sentinel 7.2.2 valida los parámetros correctamente.

La sincronización de datos llena los campos de dirección IP de Sentinel IP en formato hexadecimal

Problema: La sincronización de datos llena los campos SourceIP, TargetIP y otros campos de dirección IP disponibles en bases de datos externas en formato hexadecimal, y no en un formato legible para el ser humano. (ERROR 887969)

Solución: Por defecto, Sentinel llena los campos de dirección IP en formato hexadecimal por cuestiones de eficacia. Si desea llenar los campos de dirección IP automáticamente en notación con punto legible, efectúe los pasos siguientes:

  1. Entre en el servidor Sentinel como el usuario novell.

  2. Abra el archivo /etc/opt/novell/sentinel/config/configuration.properties.

  3. Ajuste la propiedad datasync.saveIPinDottedNotation en verdadero.

  4. Reinicie el servidor Sentinel.

NOTA:Para retener las direcciones IP con formato IPv6, la base de datos de destino debe tener campos de destino que puedan retener una cadena de hasta 39 bytes.

Sentinel no crea eventos de auditoría interna para la verificación o descarga de archivos de datos en bruto

Problema: Sentinel no crea eventos de auditoría interna cuando un usuario verifica la integridad del archivo de datos en bruto o descarga un archivo de datos en bruto de la IU basada en la Web. (ERROR 897097)

Solución: Ahora Sentinel crea los siguientes eventos de auditoría cuando un usuario verifica la integridad de un archivo de datos en bruto:

  • Evento de auditoría VerifyRawDataFileIntegrity, si la verificación de integridad es satisfactoria.

  • Evento VerifyRawDataFileIntegrity-*-Failed, si la verificación de integridad no es satisfactoria.

  • Evento de auditoría DownloadRawDataFiles, si un usuario descarga un archivo de datos en bruto.

El rendimiento de Sentinel se deteriora al configurar varios gestores de recopiladores

Problema: En entornos de Sentinel con varios gestores de recopiladores, dichos gestores almacenan los eventos en el buffer porque el cálculo del retraso que realizan no es eficiente. Esto provoca problemas de rendimiento y estabilidad en entornos de Sentinel con varios gestores de recopiladores. (ERROR 903306)

Solución: Sentinel 7.2.2 mejora tanto el mecanismo de cálculo del retraso como el rendimiento de Sentinel.

El campo SessionType deja de estar disponible tras la actualización a Sentinel 7.2

Problema: En los sistemas que se actualizan a Sentinel 7.2, el campo SessionType no está disponible en la lista de eventos disponibles ni en la tabla de sugerencias. (ERROR 891922)

Solución: Ahora el campo SessionType está disponible en los sistemas que se actualizan a Sentinel 7.2.

No se ha definido el periodo de retención en algunas directivas RDD por defecto

Problema: Algunas directivas RDD por defecto no tienen definido ningún periodo de retención, lo cual impide que se supriman las entradas de la tabla asociada con la directiva de sincronización de datos. En consecuencia, la tabla sigue aumentando de tamaño y ocupando espacio de disco. (ERROR 894562)

Solución: El valor por defecto del periodo de retención es 30 días en todas las directivas RDD. No obstante, este valor se puede cambiar.

Para cambiar el valor del periodo de retención:

  1. Entre en el servidor Sentinel como el usuario novell.

  2. Abra el archivo /etc/opt/novell/sentinel/config/configuration.properties.

  3. Añada la propiedad default.global.datasync.retentionperiod y ajústela en el valor que desee.

  4. Reinicie el servidor Sentinel.

La activación automática de la migración de datos de inteligencia de seguridad puede causar problemas

Problema: Al actualizar Sentinel 7.1.1 o versiones anteriores a Sentinel 7.1.2 o una versión posterior, la migración de datos de inteligencia de seguridad (IS) se activa por defecto. Esto puede provocar problemas en la migración. (ERROR 899374)

Solución: Ahora Sentinel inhabilita la migración de datos de IS por defecto. Si decide habilitarla, efectúe el procedimiento que se especifica en la Sección 3.1, Configuración posterior a la actualización.

El rendimiento de Sentinel se deteriora porque los eventos en la cola para vistas activas y correlación se llenan

Problema: El rendimiento de Sentinel se deteriora a medida que los eventos en la cola para vistas activas y correlación se llenan al 99 %, aunque se detenga el motor de correlación. Esto sucede aunque se envíen menos eventos al servidor Sentinel. Por ejemplo, la cola se llena con menos de 1500 eventos por segundo aunque se detenga los motores de correlación.(ERROR 907943)

Solución: Sentinel 7.2.2 mejora el rendimiento de los componentes de procesamiento de eventos, como el almacenamiento, la correlación y las vistas activas.

Las consolas de inteligencia de seguridad consumen una gran cantidad de memoria

Problema: Las consolas de IS consumen una gran cantidad de memoria, lo cual provoca el apagado del servidor Sentinel. (ERROR 906615)

Solución: Sentinel 7.2.2 corrige este problema al mejorar el mecanismo de procesamiento de IS.

El servicio de alta disponibilidad (HA) de Sentinel registra excepciones cuando se configura la búsqueda distribuida

Problema: No es posible realizar una búsqueda distribuida en un entorno de alta disponibilidad de Sentinel. Cuando se configura una búsqueda distribuida y se especifica un clúster de alta disponibilidad de Sentinel como destino, Sentinel activa excepciones. (ERROR 907376)

Solución: Sentinel 7.2.2 actualiza la configuración de búsqueda distribuida en entornos de alta disponibilidad de Sentinel.

Es necesario actualizar la documentación sobre los métodos relacionados con módulos auxiliares (plug-ins) de Sentinel

Problema: La documentación para algunos métodos de módulos auxiliares (plug-ins) de Sentinel no incluye ejemplos de uso de las API basadas en REST de los módulos auxiliares (plug-ins) de Sentinel. (ERROR 892361)

Solución: La documentación de los módulos auxiliares (plug-ins) de Sentinel incluye ejemplos de uso de la API basada en REST para realizar diversas operaciones.

2.0 Requisitos del sistema

Para obtener información sobre los requisitos de hardware, los sistemas operativos compatibles y los navegadores, consulte la sección Meeting System Requirements (Cumplimiento de los requisitos del sistema) de la NetIQ Sentinel Installation and Configuration Guide (Guía de instalación y configuración de NetIQ Sentinel).

3.0 Actualización a Sentinel 7.2.2

La actualización a Sentinel 7.2.2 puede realizarse desde Sentinel 7.0 o versiones posteriores.

Descargue el instalador de Sentinel del sitio Web de descargas de NetIQ. Para obtener más información sobre la actualización a Sentinel 7.2.2, consulte la sección Upgrading Sentinel (Actualización de Sentinel) en la NetIQ Sentinel Installation and Configuration Guide (Guía de instalación y configuración de NetIQ Sentinel).

3.1 Configuración posterior a la actualización

  • Si va a realizar la actualización desde Sentinel 7.1.1 o una versión anterior, el instalador no migra los datos de inteligencia de seguridad (IS) por defecto.

    Para migrar los datos de IS manualmente de Sentinel 7.1.1 o una versión anterior a Sentinel 7.2.2, efectúe estos pasos:

    1. Entre en el servidor Sentinel como el usuario novell.

    2. Abra el archivo /etc/opt/novell/sentinel/config/server.xml.

    3. Añada la propiedad siguiente en la sección del componente BaseliningRuntime:

      <property name="baselining.migration.check">true</property>
      
    4. Reinicie el servidor Sentinel.

    Si los datos de IS tienen un gran volumen, puede que la migración tarde mucho tiempo.

  • Sentinel 7.0.3.1 y versiones anteriores incluían una versión anterior de la base de datos PostgreSQL integrada. Si actualiza Sentinel 7.0.3.1 o una versión anterior, la base de datos PostgreSQL se somete a una actualización principal. El proceso de actualización principal de la base de datos PostgreSQL integrada crea archivos de copia de seguridad que solo son útiles cuando falla el proceso de actualización. Por lo tanto, cuando la actualización finalice correctamente, debe borrar dichos archivos para reclamar el espacio de disco que utilizan. Para obtener más información acerca de cómo borrar los archivos antiguos de PostgreSQL, consulte la sección Upgrading Sentinel (Actualización de Sentinel) en la NetIQ Sentinel Installation and Configuration Guide (Guía de instalación y configuración de NetIQ Sentinel).

4.0 Actualizaciones en la documentación sobre la configuración de Secure Configuration Manager

Cuando se configura Secure Configuration Manager (SCM) para que envíe información de conformidad a Sentinel, el administrador de SCM puede configurarlo de las dos maneras siguientes:

  • Para que envíe información de conformidad como un evento.

  • Para que envíe información de conformidad como un evento, con un informe adjunto.

Si un administrador de SCM lo configura para que envíe información de conformidad como un evento con adjunto, no es necesario que configure nada en Sentinel para recibir información de conformidad de SCM. Únicamente debe realizar el procedimiento de configuración que se especifica en la sección Receiving Compliance Details from Secure Configuration Manager (Recepción de datos de conformidad de Secure Configuration Manager) de la NetIQ Sentinel Administration Guide (Guía de administración de NetIQ Sentinel) si el administrador de SCM lo ha configurado para que envíe información de conformidad solo como un evento.

5.0 Problemas conocidos

NetIQ Corporation se esfuerza por garantizar que nuestros productos ofrezcan soluciones de calidad para sus necesidades de software empresarial. Se están investigando los siguientes asuntos. Si necesita más ayuda con algún problema, póngase en contacto con el departamento de Asistencia técnica.

5.1 Después de actualizar Sentinel 7.2 a una versión posterior, faltan campos de evento en las búsquedas programadas

Problema: Después de actualizar Sentinel 7.2 a Sentinel 7.2.1 o 7.2.2, las búsquedas creadas y programadas antes de la actualización no muestran los campos de evento. (ERROR 900293)

Solución: Después de actualizar Sentinel, debe volver a crear y programar las búquedas que haya creado y programado con anterioridad.

5.2 La dirección IP de retrobucle en el archivo hosts provoca un problema de sincronización en el servicio de alta disponibilidad de Sentinel

Problema: En el servicio de alta disponibilidad de Sentinel, el archivo /etc/hosts contiene la dirección IP de retrobucle (127.0.0.2) junto con el nombre de host, lo cual genera un problema de sincronización. (ERROR 906920)

Solución: Elimine la dirección IP de retrobucle (127.0.0.2) del archivo /etc/hosts.

5.3 Sentinel solicita que se entre de nuevo a una sesión al visualizar informes de Cambiar guardián de NetIQ

Problema: Cuando visualiza eventos de Cambiar guardián y hace clic en el icono de Cambiar guardián para ver el informe, Sentinel le pide que vuelva a entrar con las credenciales de Sentinel. (ERROR 896816)

Solución: No existe ninguna solución por el momento.

5.4 Sentinel no configura la interfaz de red de la aplicación Sentinel por defecto

Problema: Cuando se instala la aplicación Sentinel, la interfaz de red no está configurada por defecto. (ERROR 867013)

Solución: Para configurar la interfaz de red:

  1. En la página Configuración de red, haga clic en Interfaces de red.

  2. Seleccione la interfaz de red y haga clic en Editar.

  3. Seleccione Dirección dinámica y, a continuación, seleccione DHCP o Dirección IP estática asignada.

  4. Haga clic en Siguiente y, a continuación, en Aceptar.

5.5 El navegador Web muestra un error al exportar los resultados de la búsqueda en Sentinel

Problema: Cuando se exportan los resultados de la búsqueda en Sentinel, es posible que el navegador Web muestre un error si se modifican los ajustes de idioma del sistema operativo. (ERROR 834874)

Solución: Para exportar los resultados de la búsqueda correctamente, realice una de las siguientes operaciones:

  • Durante la exportación, elimine los caracteres especiales (que no sean ASCII) del nombre de archivo de exportación.

  • Habilite UTF-8 en los ajustes de idioma del sistema operativo, reinicie el equipo y, a continuación, reinicie el servidor Sentinel.

5.6 Al lanzar la consola Web de Sentinel con redirección de puertos o conversión de direcciones de red de destino se muestra una página en blanco

Problema: Cuando se lanza la consola Web de Sentinel con las opciones de redirección de puertos o conversión de direcciones de red de destino (DNAT), esta muestra una página en blanco. (ERROR 694732)

Solución: No utilice la redirección de puertos o la conversión de direcciones de red de destino (DNAT) para lanzar la consola Web de Sentinel.

5.7 Sentinel podría mostrar un error cuando se crea o regenera una línea de base

Problema: Cuando se crea o regenera una línea de base de inteligencia de seguridad, Sentinel crear la línea de base correctamente, pero muestra un mensaje de error. (ERROR 848067)

Solución: Haga caso omiso de este mensaje de error. La creación de la línea de base puede tardar varios minutos.

5.8 Las particiones eliminadas del almacenamiento secundario también se eliminan del almacenamiento principal

Problema: Si el número de días de datos que puede retener el almacenamiento secundario es inferior al número de días que retiene el almacenamiento principal, Sentinel no usa el espacio de disco del almacenamiento principal de forma eficiente. Las particiones eliminadas del almacenamiento secundario para liberar espacio también se eliminarán del almacenamiento principal. (ERROR 860888)

Solución: Asigne espacio suficiente en el almacenamiento secundario para retener los datos correspondientes al total de días que desea mantener en línea (que se pueda buscar).

Para obtener más información, consulte la sección Event Data (Datos de eventos) en la NetIQ Sentinel Administration Guide (Guía de administración de NetIQ Sentinel).

5.9 Es posible que los servicios de Sentinel no se inicien automáticamente tras la instalación

Problema: En sistemas con más de 2 TB de espacio de disco, puede que Sentinel no se inicie automáticamente tras la instalación. (ERROR 846296)

Solución: De forma puntual, inicie los servicios de Sentinel manualmente con el comando siguiente /usr/sbin/rcsentinel:

rcsentinel -start

5.10 No es posible habilitar la autenticación Kerberos

Problema: Si configura la autenticación Kerberos en el módulo Kerberos, la consola muestra un mensaje para confirmar que el cliente Kerberos se configuró correctamente. Sin embargo, cuando vuelve a ver el módulo Kerberos, la opción Habilitar autenticación Kerberos no está seleccionada. (ERROR 843623)

Solución: No existe ninguna solución por el momento.

5.11 No es posible instalar el gestor de recopiladores remoto si la contraseña contiene caracteres especiales

Problema: Cuando se instala un gestor de recopiladores remoto, si se especifica una contraseña que contiene caracteres especiales, como $, ", \ o /, la instalación falla y se generan errores. (ERROR 812111)

Solución: No utilice caracteres especiales en la contraseña del gestor de recopiladores remoto.

5.12 Al reiniciar el gestor de recopiladores remoto algunos orígenes de eventos pierden la conexión

Problema: Cuando se reinicia un gestor de recopiladores remoto, los orígenes de eventos Syslog conectados al puerto UDP pierden la conexión. (ERROR 795057)

Solución: No existe ninguna solución por el momento.

5.13 No es posible ver más de un resultado de informe a la vez

Problema: Mientras espera a que se abra el archivo PDF de resultado de informe, especialmente en el caso de los resultados de informe de 1 millón de eventos, el resultado no se mostrará si hace clic en otro archivo PDF de resultado de informe. (ERROR 804683)

Solución: Vuelva a hacer clic en el segundo archivo PDF de resultado de informe para ver el resultado.

5.14 Agent Manager requiere autenticación SQL cuando está habilitado el modo FIPS

Problema: Si tiene el modo FIPS habilitado en su entorno de Sentinel, la autenticación de Windows para Agent Manager provoca el fallo de la sincronización con la base de datos de Agent Manager. (ERROR 814452)

Solución: Utilice la autenticación de SQL para Agent Manager cuando tenga el modo FIPS habilitado en su entorno de Sentinel.

5.15 La instalación de alta disponibilidad de Sentinel en modo FIPS muestra un error

Problema: Si se habilita el modo FIPS, la instalación de alta disponibilidad de Sentinel muestra el error siguiente:

El archivo configuration.properties del servidor Sentinel no es correcto. Compruebe el archivo de configuración y vuelva a ejecutar el guión convert_to_fips.sh para habilitar el modo FIPS en el servidor Sentinel.

No obstante, la instalación finaliza correctamente. (ERROR 817828)

Solución: No existe ninguna solución por el momento. A pesar de que el instalador muestra el error, la configuración de alta disponibilidad de Sentinel funciona correctamente en el modo FIPS.

5.16 La instalación de alta disponibilidad de Sentinel en modo no FIPS muestra un error

Problema: La instalación de alta disponibilidad de Sentinel en modo no FIPS se realiza correctamente, pero muestra el error siguiente dos veces:

/opt/novell/sentinel/setup/configure.sh: line 1045: [: too many arguments

(ERROR 810764)

Solución: No existe ninguna solución por el momento. A pesar de que el instalador muestra el error, la configuración de alta disponibilidad de Sentinel funciona correctamente en el modo no FIPS.

5.17 La actualización del dispositivo de versiones anteriores a Sentinel 7.2 falla en WebYaST

Problema: La actualización de dispositivos de versiones anteriores a Sentinel 7.2 falla porque el proveedor de los paquetes de actualización ha cambiado de Novell a NetIQ. (ERROR 780969)

Solución: Utilice el comando zypper para actualizar la aplicación. Para obtener más información, consulte la sección Upgrading the Appliance by Using zypper (Actualización del dispositivo utilizando zypper) en la NetIQ Sentinel Installation and Configuration Guide (Guía de instalación y configuración de NetIQ Sentinel).

5.18 Problema con la entrada a la aplicación Sentinel

Problema: Si especificó un carácter $ en la contraseña, Sentinel almacena la contraseña de una forma diferente en la base de datos dependiendo de dónde se coloca el $ en la contraseña. Si la contraseña empieza con el carácter especial $, Sentinel almacena la contraseña con un nombre de archivo. Si el carácter $ se encuentra en alguna parte hacia la mitad de la contraseña, Sentinel trunca la contraseña en la ubicación del carácter $. (ERROR 734500)

Solución: La contraseña real se almacena en el archivo home/novell/.pgpass. Obtenga la contraseña de este archivo y luego entre en Sentinel. Por ejemplo, si especificó la contraseña como abc$123, Sentinel almacena la contraseña como abc en el archivo .pgpass. Puede entrar en Sentinel especificando abc como contraseña.

5.19 Error al instalar reglas de correlación

Problema: Solution Manager no instala las reglas de correlación cuando ya existe en el sistema una regla de correlación con nombre idéntico. Se registra un error NullPointerException en la consola. (ERROR 713962)

Solución: Asegúrese de que todas las reglas de correlación tengan un nombre exclusivo.

5.20 La acción de Sentinel Link muestra un mensaje incorrecto

Problema: Al ejecutar una acción de Sentinel Link desde la consola Web de Sentinel, Sentinel muestra un mensaje de acción correcta incluso cuando la prueba de integración del conector de Sentinel Link ha fallado en el Centro de control de Sentinel. (ERROR 710305)

Solución: No existe ninguna solución por el momento.

5.21 Consola y definiciones de anomalía con nombres idénticos

Problema: Cuando una consola de Inteligencia de seguridad y una definición de anomalía tienen nombres idénticos, se inhabilita el enlace de la consola en la página de Detalles de anomalía. (ERROR 715986)

Solución: Asegúrese de utilizar nombres exclusivos al crear consolas y definiciones de anomalías.

5.22 Inexactitudes en las columnas Duración y Accedido de las tareas de búsqueda activas

Problema: La consola Web de Sentinel muestra números negativos en las columnas Accedido y Duración de tareas de búsqueda activas cuando el reloj del ordenador de la consola Web de Sentinel está atrasado con respecto al reloj del servidor Sentinel. Por ejemplo, las columnas Duración y Accedido muestran números negativos cuando el reloj de la consola Web de Sentinel está fijado en la 1:30 PM y el reloj del servidor Sentinel en las 2:30 PM. (ERROR 719875)

Solución: Asegúrese de que la hora en el ordenador que utiliza para acceder a la consola Web de Sentinel sea igual o posterior a la hora del ordenador del servidor Sentinel.

5.23 El evento de auditoría IssueSAMLToken muestra información incorrecta en la consola de inteligencia de seguridad

Problema: Cuando entra a la consola de seguridad y realiza una búsqueda en el evento de auditoría IssueSAMLToken, el evento IssueSAMLToken muestra un nombre de host (InitiatorUserName) o una IP de origen (dirección IP) incorrectos. (ERROR 870609)

Solución: No existe ninguna solución por el momento.

5.24 La consola Web de Sentinel visualiza incorrectamente el estado de actividad del gestor de recopiladores remoto

Problema: En la pestaña Orígenes de eventos de la consola Web de Sentinel, el estado de actividad del gestor de recopiladores remoto se muestra incorrectamente como Advertencia. (ERROR 895343)

Solución: Compruebe la duración del retraso del Gestor de recopiladores remoto en la sección Información general. Si el retraso es de menos de cinco segundos, puede hacer caso omiso del estado de advertencia.

5.25 Los resultados de búsquedas distribuidas con más de 50 000 eventos no se pueden exportar a un archivo

Problema: No se pueden exportar a un archivo los resultados de búsquedas distribuidas que tengan más de 50 000 eventos. (ERROR 863985)

Solución: No existe ninguna solución por el momento.

5.26 El Centro de control de Sentinel no se lanza cuando se instala NetIQ Identity Manager Designer en el ordenador cliente

Problema: El Centro de control de Sentinel no se lanza cuando se instala NetIQ Identity Manager Designer en el ordenador cliente y Designer utiliza el JRE del sistema. Designer necesita añadir algunos archivos jar de apoyo como xml-apis.jar al directorio lib/endorsed. Algunas de las clases del archivo xml-apis.jar sustituyen las clases correspondientes del JRE del sistema que utiliza el Centro de control de Sentinel. (ERROR 888085)

Solución: Configure Designer para que utilice su propio JRE.

5.27 Problemas de conexión entre clientes y Sentinel en modo FIPS

Problema: Sentinel 7.2.1 incluye la actualización 65 de Oracle Java 1.7, que presenta un problema conocido relacionado con el intercambio de claves del cliente RSA en modo FIPS. Para obtener más información, consulte las notas de la versión del kit SDK de Java SE 7.51. Esto provoca problemas de conexión cuando Sentinel se ejecuta en modo FIPS e intenta recibir conexiones de clientes como Security Manager y Sentinel Agent Manager. (ERROR 872305)

Solución: Para establecer la conexión SSL correctamente en un modo compatible con FIPS, vuelva a la versión Java 7.45 anterior (que no presenta el problema de intercambio de claves) en todos los servidores Sentinel.

Para obtener más información, consulte las instrucciones en el artículo TID 7014980 de la base de conocimientos de asistencia de NetIQ.

NOTA:Para establecer una conexión correcta entre Sentinel Agent Manager y Sentinel en modo FIPS, instale o actualice su versión a Sentinel Agent Manager Connector 2011.1r3. Para descargar Sentinel Agent Manager Connector, consulte el sitio Web de módulos auxiliares (plug-ins) de Sentinel.

5.28 Los diagramas de flujo de red se muestran en blanco si no hay información de paquetes

Problema: Si los datos de flujo de red de los dispositivos de red no incluyen información de paquetes, los diagramas de flujo de red se muestran en blanco en la consola Web de Sentinel. (ERROR 875055)

Solución: Configure el dispositivo de red de modo que envíe los tres contadores: bytes, flujos y paquetes. Para configurar el dispositivo de red, consulte la documentación del dispositivo de red pertinente.

5.29 El servicio de Message Queue Server utiliza una gran cantidad de memoria del equipo central en Sentinel Agent Manager

Problema: El servicio de cola de mensajes (mqsvc.exe) utiliza una gran cantidad de memoria del equipo central en Sentinel Agent Manager. Microsoft Message Queuing (MSMQ) no lleva a cabo una operación de limpieza tras la lectura remota transaccional. Para obtener más información sobre este problema, consulte el artículo http://support.microsoft.com/kb/2566230. (ERROR 869980)

Solución: Para garantizar que mqsvc.exe no utiliza mucha memoria:

  • Aplique el Hot Fix más reciente de Microsoft Message Queuing (MSMQ) desde el sitio Web de Microsoft.

  • Aumente la memoria total de manera proporcional al aumento de tamaño del registro MSMQ.

5.30 Sentinel Agent Manager deja de trabajar después de actualizar Windows

Problema: Agent Manager utiliza certificados para la autenticación entre el equipo central y los agentes. Cuando actualiza el sistema operativo Windows, un problema conocido en Microsoft Windows suprime algunos de estos certificados e impide que Agent Manager se reinicie tras la actualización. (ERROR 847891)

Solución: Antes de actualizar Windows, siga estos pasos para hacer una copia de seguridad de los certificados del sistema de Agent Manager y restaurarlos después de actualizar Windows:

  1. Exporte la clave de registro:

    1. Abra una ventana de símbolo del sistema como administrador e introduzca el comando regedit.

    2. En el editor de registros, expanda HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > SystemCertificates.

    3. En SystemCertificates, haga clic con el botón derecho del ratón en la carpeta NetIQ Security Manager y seleccione Exportar. Guarde la clave de registro como un archivo .reg.

    4. Haga una copia de seguridad del archivo .reg.

  2. (Condicional) Si ha modificado la ubicación por defecto para la instalación del certificado SAM, haga una copia de seguridad de los certificados desde la ubicación personalizada.

  3. (Condicional) Si ha instalado algún certificado personalizado para la autenticación entre el equipo central y los agentes, haga una copia de seguridad de los certificados personalizados.

  4. Actualice Windows.

  5. Haga doble clic en el archivo .reg generado en Paso 1 para importar los certificados en el registro.

  6. (Condicional) Vuelva a instalar los certificados de los que hizo una copia de seguridad en el Paso 2 y el Paso 3 en las ubicaciones correspondientes.

  7. Reinicie el servicio de Agent Manager.

5.31 Agent Manager no captura los campos de la cadena de inserción de Windows con valores nulos

Problema: Cuando recopila datos de eventos, Agent Manager no captura los campos de la cadena de inserción de Windows que tienen valores nulos. (ERROR 838825)

Solución: No existe ninguna solución por el momento.

6.0 Información de contacto

Nuestro objetivo es proporcionar documentación que satisfaga sus necesidades. Si tiene sugerencias para mejorar, envíelas por correo electrónico a Documentation-Feedback@netiq.com. Agradecemos sus comentarios y estamos deseando oír sus sugerencias.

Para obtener información de contacto detallada, consulte el sitio web de Información de contacto del servicio técnico.

Para obtener información general sobre los productos y la empresa, consulte el sitio Web corporativo de NetIQ.

Para mantener conversaciones interactivas con sus colegas y con expertos de NetIQ, hágase miembro activo de nuestra comunidad. La comunidad en línea de NetIQ proporciona información sobre productos, enlaces útiles a recursos interesantes, blogs y canales de redes sociales.