Notes de version de Sentinel 7.3.2

Novembre 2015

Sentinel 7.3.2 améliore la convivialité du programme et résout plusieurs erreurs des versions antérieures.

La plupart de ces améliorations ont été apportées en réponse directe aux suggestions de nos clients. Nous vous remercions du temps que vous avez pris pour nous écrire. Nous espérons que vous continuerez à nous aider pour que nos produits répondent à tous vos besoins. Vous pouvez publier des commentaires dans le forum Sentinel de NetIQ Communities, notre communauté en ligne qui inclut aussi des informations sur le produit, des blogues et des liens vers des ressources utiles.

La documentation de ce produit est disponible sur le site Web NetIQ aux formats HTML et PDF sur une page qui ne nécessite pas l'envoi d'informations de connexion. Si vous avez des suggestions pour améliorer la documentation, cliquez sur comment on this topic (Ajouter un commentaire sur cette rubrique) au bas de chaque page dans la version HTML de la documentation publiée sur la page de la documentation de Sentinel NetIQ. Pour télécharger ce produit, rendez-vous sur le site Web de mise à niveau des produits Sentinel.

1.0 Correctifs logiciels

Les sections suivantes décrivent les problèmes logiciels résolus dans cette version :

Pour connaître la liste des améliorations et des corrections apportées dans les versions précédentes, reportez-vous aux notes de version correspondantes.

1.1 La sélection de l'option View Triggers (Afficher les déclencheurs) pour un événement de corrélation dans Sentinel Control Center entraîne l'affichage d'une exception dans l'interface Web de Sentinel.

Problème : lorsqu'un événement de corrélation est lié à un incident et que vous sélectionnez l'option View Triggers (Afficher les déclencheurs) pour cet événement de corrélation dans Sentinel Control Center (SCC), l'interface Web de Sentinel génère une exception avant d'afficher les événements. (BOGUE 846198)

Correction : l'interface Web de Sentinel affiche désormais les déclencheurs sans causer d'exception.

1.2 L'interface Web de Sentinel ne répond pas lorsque le nombre d'identités utilisateur est élevé

Problème : l'interface Web de Sentinel ne répond pas lorsque le nombre d'identités utilisateur à afficher est trop élevé. (BOGUE 895636)

Correction : pour chaque recherche, Sentinel affiche à présent un nombre fixe d'identités utilisateur. Pour restreindre les résultats de la recherche d'identités, affinez votre requête en spécifiant des paramètres d'identité dans le champ Rechercher des personnes ou utilisez l'option Recherche avancée.

Par défaut, Sentinel affiche 500 identités utilisateur par recherche. Vous pouvez modifier cette valeur en effectuant la procédure suivante :

  1. Connectez-vous au serveur Sentinel en tant qu'utilisateur novell.

  2. Ouvrez le fichier /etc/opt/novell/sentinel/config/ui-configuration.properties.

  3. Spécifiez la valeur souhaitée pour la propriété webui.numberOfIdentitiesToLoad.

  4. Redémarrez Sentinel.

1.3 Le certificat du serveur Proxy Sentinel est remplacé lors de l'accès au Sentinel Control Center à partir d'un autre serveur Sentinel

Problème : lorsque vous lancez SCC à partir de deux serveurs Sentinel différents, le certificat proxy du premier serveur Sentinel que vous avez utilisé pour lancer SCC est remplacé par celui du second serveur Sentinel. (BOGUE 887468)

Correction : Sentinel stocke désormais les certificats avec les adresses IP des serveurs Sentinel que vous utilisez pour vous connecter à SCC et ne vous demande plus le certificat des serveurs auxquels vous vous êtes déjà connecté par le passé.

1.4 Problème de synchronisation entre Sentinel et Sentinel Agent Manager

Problème : lorsqu'une base de données Sentinel Agent Manager reçoit des attributs d'un grand nombre d'agents au cours d'une période donnée, ces attributs ne sont pas synchronisés avec la base de données Sentinel. (BOGUE 926763)

Correction : Sentinel dispose à présent d'un mécanisme amélioré de synchronisation entre la base de données Sentinel et celle de Sentinel Agent Manager.

1.5 Sentinel ne génère pas de rapports basés sur le résumé

Problème : lorsque la limite maximale de noeuds de sources d'événements est dépassée, Sentinel ne génère pas de rapports basés sur le résumé et inscrit des exceptions dans les fichiers journaux lorsque vous tentez d'exécuter ces rapports. (BOGUE 928211)

Correction : Sentinel est à présent capable de gérer efficacement un grand nombre de noeuds de sources d'événements.

1.6 Erreur lors du traitement et du stockage des données d'événement

Problème : Sentinel risque de ne pas traiter ni stocker correctement les données d'événement si les emplacements du tampon de données contiennent des fichiers créés par l'utilisateur. (BOGUE 930827)

Correction : Sentinel efface à présent périodiquement tous les fichiers créés par l'utilisateur des emplacements du tampon de données et peut donc traiter et stocker efficacement les données d'événement.

1.7 Certains éléments de l'interface Web de Sentinel ne s'affichent pas correctement si la langue du navigateur n'est pas l'anglais

Problème : si vous avez défini la langue de votre navigateur sur une autre langue que l'anglais, certains éléments dans l'interface Web de Sentinel risquent de ne pas s'afficher correctement. (BOGUES 932663 et 940674)

Correction : l'interface Web de Sentinel affiche désormais tous les éléments correctement dans toutes les langues prises en charge.

1.8 Sentinel affiche un message d'erreur lors de la déconnexion

Problème : si vous utilisez Firefox 37.0.4 ou une version ultérieure, Sentinel affiche une erreur lors de la déconnexion. Cette erreur n'a cependant aucun impact sur les fonctionnalités. (BOGUE 935309)

Correction : l'interface Web de Sentinel gère désormais correctement la requête de déconnexion et n'affiche aucune erreur lors de la déconnexion.

1.9 Impossible de supprimer des éléments de chaîne des listes dynamiques

Problème : Sentinel ne vous autorise pas à supprimer des éléments de chaîne des listes dynamiques dans SCC ou par le biais d'une opération de corrélation. (BOGUE 939244)

Correction : Sentinel supprime à présent les éléments de chaîne des fichiers des listes dynamiques.

1.10 Les résultats sont incomplets pour les recherches planifiées pour certaines plages de dates

Problème : les résultats sont incomplets lorsque vous effectuez une recherche avec une plage de dates à l'aide de recherches enregistrées planifiées. (BOGUE 940604)

Correction : Sentinel affiche désormais l'ensemble des résultats pour les recherches enregistrées pour toutes les plages de dates.

1.11 Impossible de modifier les travaux planifiés pour les rapports créés à l'aide du bouton Créer un rapport

Problème : vous ne pouvez pas modifier les travaux planifiés pour les rapports créés à l'aide du bouton Créer un rapport dans l'interface Web de Sentinel. Sentinel affiche un message d'erreur lorsque vous essayez de modifier ces travaux de rapport planifiés. (BOGUE 940785)

Correction : vous pouvez à présent modifier les travaux planifiés pour les rapports créés à l'aide du bouton Créer un rapport dans l'interface Web de Sentinel.

1.12 Les règles de corrélation ne prennent pas en charge les noms de champ d'événement contenant un trait de soulignement

Problème : les règles de corrélation interdisent les champs d'événement dont le nom contient un trait de soulignement (_). (BOGUE 940829)

Correction : les règles de corrélation autorisent à présent les champs d'événement dont le nom contient un trait de soulignement (_).

1.13 Sentinel remplace les valeurs de configuration personnalisées dans le fichier server.conf pendant la mise à niveau

Problème : pendant la mise à niveau, Sentinel remplace les valeurs de configuration personnalisées dans le fichier server.conf telles que wrapper.java.additional.49. (BOGUE 941071)

Correction : vous pouvez à présent enregistrer vos informations de configuration personnalisées en effectuant la procédure suivante avant la mise à niveau :

  1. Connectez-vous au serveur Sentinel en tant qu'utilisateur novell et accédez au répertoire /etc/opt/novell/sentinel/config/.

  2. Créez un fichier de configuration nommé server-custom.conf et ajoutez-y vos paramètres de configuration personnalisés.

  3. (Facultatif) Créez des fichiers de configuration personnalisés similaires pour d'autres composants de Sentinel tels que Netflow Collector. Par exemple, netflow-collector-custom.conf.

Sentinel applique la configuration personnalisée enregistrée dans ces fichiers de configuration pendant la mise à niveau.

1.14 Sentinel ne démarre pas après la mise à niveau vers la version 7.3.1 en raison de la complexité des règles de corrélation

Problème : Si votre système Sentinel contient de longues règles de corrélation avec un grand nombre d'expressions d'évaluation de filtre dont l'état est Déployé avant la mise à niveau, le serveur Sentinel, l'interface Web et le moteur de corrélation distant ne démarrent pas après la mise à niveau de Sentinel vers la version 7.3.1.

De même, vous ne pouvez pas créer ni déployer de règles de corrélation complexes dans Sentinel 7.3.1. (BOGUE 942079)

Correction : le serveur Sentinel et d'autres composants parviennent maintenant à démarrer après la mise à niveau, même en présence de règles de corrélation complexes. Vous pouvez à présent créer et déployer des règles de corrélation complexes.

1.15 Le serveur Sentinel peut s'arrêter en cas d'exécution de recherches portant sur un grand nombre de jours

Problème : il peut arriver que le serveur Sentinel manque de mémoire et s'arrête lorsque vous exécutez des recherches portant sur un grand nombre de jours et que le nombre des résultats de recherche est inférieur à 50 000. (BOGUE 943943)

Correction : Sentinel 7.3.2 améliore l'utilisation de la mémoire lors des recherches portant sur un grand nombre de jours.

1.16 Problème de synchronisation des données entre Sentinel et la base de données Oracle lorsque l'heure de l'événement n'est pas valide

Problème : la synchronisation des données entre Sentinel et la base de données Oracle échoue si un événement contient une plage de dates non valide, par exemple, une date future telle que l'année 22015. (BOGUE 925772)

Correction : la synchronisation des données se déroule désormais sans problème. Si la plage de dates de certains événements n'est pas valide, Sentinel consigne ces événements dans un fichier journal et passe à la synchronisation du lot d'événements suivant.

1.17 Le processus de génération des rapports s'arrête lorsque la période d'inactivité (timeout) est dépassée

Problème : une période d'inactivité (timeout) d'une valeur par défaut de 15 minutes est configurée dans Sentinel pour le processus de génération des rapports. Souvent, les rapports contenant une grande quantité de données (par exemple, un environnement comptant plusieurs locataires) ne se terminent pas en 15 minutes. Les travaux de rapport sont alors brutalement interrompus. (BOGUE 941612)

Correction : vous pouvez configurer une autre valeur de période d'inactivité (timeout) pour la génération des rapports en effectuant la procédure suivante :

  1. Connectez-vous au serveur Sentinel en tant qu'utilisateur novell.

  2. Ouvrez le fichier /etc/opt/novell/sentinel/config/configuration.properties.

  3. Définissez la valeur souhaitée pour la propriété sentinel.report.idle.timeout.mins.

  4. Redémarrez Sentinel.

1.18 La génération de rapports échoue lorsque la requête de rapport contient la chaîne « Over »

Problème : Le processus de génération de rapports s'arrête lorsque la requête de rapport contient la chaîne over. Par exemple, la création du rapport avec la requête (evt:"recovery") échoue. (BOGUE 939902)

Correction : les rapports sont à présent générés correctement même lorsque la requête de rapport contient la chaîne over.

1.19 Sentinel consigne un message d'avertissement lorsque des règles de corrélation qui dépendent d'une assignation sont déployées sur un moteur de corrélation distant

Problème : si vous créez une règle de corrélation qui dépend d'une assignation et la déployez sur un moteur de corrélation distant, Sentinel consigne le message d'avertissement suivant lors du changement de l'assignation :

Received Callback Request for an unregistered Object (Demande de rappel reçue pour un objet non enregistré)

(BOGUE 934765)

Correction : Sentinel ne consigne plus de message d'avertissement pour les règles de corrélation qui dépendent d'une assignation.

1.20 La recherche d'événements avancée échoue après la mise à niveau vers Sentinel 7.3.1

Problème : lorsque vous spécifiez une requête avancée dans la recherche d'événements, par exemple, Les 30 derniers jours, Sentinel n'affiche aucune données d'événement. (BOGUE 947867)

Correction : Sentinel affiche désormais les données correctes pour les recherches d'événements avancées.

1.21 Les assignations créées à l'aide d'une assignation de champ d'événement ne fonctionnent pas après la mise à niveau vers Sentinel 7.3.1

Problème : les assignations créées à l'aide d'une assignation de champ d'événement ne fonctionnent pas après la mise à niveau de Sentinel vers la version 7.3.1.(BOGUE 944251)

Correction : Sentinel regénère toutes les assignations créées avant la mise à niveau vers la version 7.3.1 et l'assignation d'événement fonctionne correctement après la mise à niveau.

1.22 Solution Designer affiche une exception de pointeur nul lorsque vous sélectionnez certaines règles de corrélation à partir d'une palette de contenu

Problème : Solution Designer affiche une erreur (exception) de pointeur nul lorsque vous accédez à la fenêtre Content Palette (palette de contenu) et sélectionnez les règles de corrélation qui contiennent un terme listé qui ne se trouve pas entre parenthèses. (BOGUE 938039)

Correction : les règles de corrélation qui contiennent un terme listé ne figurant pas entre parenthèses sont désormais traitées correctement.

1.23 La recherche de personnes ne prend pas en charge le polonais

Problème : Sentinel ne parvient pas à afficher les résultats lorsque vous utilisez des caractères polonais pour effectuer une recherche dans le navigateur des membres. (BOGUE 943261)

Correction : Sentinel reconnaît désormais les caractères polonais lors de la recherche de Personnes et affiche les résultats correctement.

1.24 Sentinel n'affiche aucun élément dans les listes dynamiques après la mise à niveau vers la version 7.3.1

Problème : après avoir mis à niveau Sentinel vers la version 7.3.1, aucun élément ne s'affiche dans les listes dynamiques de SCC, ni dans l'interface Web, même si des éléments figurent dans les listes dynamiques. (BOGUE 947622)

Correction : Sentinel affiche à présent correctement les éléments des listes dynamiques aussi bien dans l'interface Web que dans SCC.

1.25 Espacement incohérent dans l'interface Web de Sentinel

Problème : dans le panneau de navigation de corrélation, l'espacement entre les parenthèses et le nombre qui indique la quantité de règles de corrélation est incohérent. (BOGUE 948088)

Correction : l'espacement est à présent cohérent dans le panneau de navigation de corrélation.

2.0 Configuration système requise

Pour plus d'informations sur la configuration système requise ainsi que les systèmes d'exploitation et les navigateurs pris en charge, reportez-vous à la fiche d'informations techniques relatives à Sentinel.

3.0 Mise à niveau vers Sentinel 7.3.2

Vous pouvez effectuer la mise à niveau vers Sentinel 7.3.2 à partir de Sentinel 7.0 ou d'une version ultérieure.

Téléchargez le programme d'installation de Sentinel à partir du site Web de téléchargement de NetIQ. Pour plus d'informations sur la mise à niveau vers Sentinel 7.3.2, reportez-vous à la section Mise à niveau de Sentinel du Guide d'installation et de configuration de NetIQ Sentinel.

3.1 Intégration de Sentinel avec NetIQ Change Guardian

Pour activer l'intégration avec NetIQ Change Guardian, procédez comme suit :

  1. Connectez-vous en tant qu'utilisateur root et accédez au répertoire contenant le programme d'installation de Sentinel.

  2. Pour vérifier que la version de Change Guardian est actuellement intégrée avec Sentinel, exécutez la commande suivante :

    rpm -qa | grep ncgOverlay

    Si la sortie de cette commande indique une version de ncgOverlay antérieure à 4.1.1.2, cela signifie que l'intégration avec Change Guardian n'a pas pu être mise à niveau. Accédez à l'étape 3 pour mettre à niveau l'intégration manuellement.

  3. Exécutez la commande suivante :

    rpm -Uvh ncgOverlay-4.1.1.2-1104.i586.rpm

  4. Pour vérifier que la mise à niveau a réussi, exécutez la commande suivante :

    rpm -qa | grep ncgOverlay

    La sortie de cette commande doit afficher la version 4.1.1.2 pour ncgOverlay.

3.2 Configuration ultérieure à la mise à niveau

(Conditionnel) Si vous effectuez une mise à niveau vers Sentinel 7.3.2 à partir de la version 7.2.2 ou d'une version antérieure, procédez comme suit :

  • Après la mise à niveau, le rôle Utilisateur du proxy de recherche ne dispose pas de l'autorisation Autoriser les utilisateurs à gérer les alertes. Cette autorisation est nécessaire pour permettre au rôle d'effectuer des recherches d'alerte à distance. Assignez manuellement l'autorisation Autoriser les utilisateurs à gérer les alertes au rôle Utilisateur du proxy de recherche.

    Pour plus d'informations, reportez-vous à la section Configuring Roles and Users (Configuration des rôles et des utilisateurs) du NetIQ Sentinel Administration Guide (Guide d'administration de NetIQ Sentinel).

  • Par souci de cohérence avec les versions plus récentes de Sentinel et avec la documentation Sentinel, renommez le rôle Utilisateur du proxy de recherche en Utilisateur du proxy de données après la mise à niveau.

4.0 Problèmes connus

NetIQ Corporation s'efforce de garantir que ses produits offrent des solutions de qualité qui répondent aux besoins logiciels de votre entreprise. Les problèmes suivants font actuellement l'objet de recherches visant à établir des solutions. Si vous avez besoin d'aide pour résoudre un problème, contactez le support technique.

La mise à jour de Java 8 et les correctifs de vulnérabilité de la sécurité inclus dans Sentinel 7.3.1 peuvent avoir un impact sur les plug-ins suivants :

  • Cisco SDEE Connector

  • Connecteur SAP

  • Remedy Integrator

NetIQ règlera tout problème avec ces plug-ins conformément aux procédures standard de traitement des défauts et dans l'ordre prévu par celles-ci. Pour plus d'informations sur les stratégies de support, reportez-vous aux Stratégies de support.

4.1 Échec de réception des événements de l'agent UNIX Sentinel 7.4 après la mise à niveau vers Sentinel 7.3.1 et versions ultérieures

Problème : dans les correctifs de vulnérabilité de sécurité inclus avec Sentinel 7.3.1, des changements ont été apportés au mécanisme de communication afin de sécuriser la connexion. Ces changements ne sont toutefois pas compatibles avec l'agent UNIX Sentinel 7.4. De ce fait, Sentinel ne parvient pas à recevoir les événements de Sentinel UNIX Agent 7.4. (BOGUE 953990)

Solution : il n'y a pour l'instant aucun moyen de contourner ce problème. Ce problème sera résolu lors de la mise à disposition d'une version compatible de l'agent UNIX Sentinel.

4.2 Impossible d'afficher les alertes comportant des données IPv6 dans les vues d'alerte

Problème : les vues et tableaux de bord d'alertes de Sentinel n'affichent pas les alertes qui contiennent des adresses IPv6 dans les champs Adresses IP. (BOGUE 924874)

Solution : pour afficher les alertes contenant des adresses IPv6 dans Sentinel, effectuez la procédure expliquée dans l'article 7016555 de la base de connaissance NetIQ.

4.3 Erreur lors de la configuration de l'espace de stockage NFS après la mise à niveau d'un applicatif vers Sentinel 7.3.1 et versions ultérieures

Problème : Sentinel affiche une erreur lorsque vous essayez de configurer NFS comme espace de stockage secondaire après la mise à niveau d'un applicatif Sentinel vers la version 7.3.1 ou une version ultérieure. (BOGUE 934851)

Solution : après avoir mis à niveau l'applicatif Sentinel, redémarrez le système d'exploitation SLES à l'aide de la commande suivante :

init 6

4.4 Exception dans le journal du serveur Sentinel lorsque vous mettez à niveau des versions antérieures à la version 7.3.1 vers la versions 7.3.1 ou une version ultérieure

Problème : lorsque vous mettez à niveau Sentinel et démarrez le serveur Sentinel, le journal du serveur peut contenir l'exception suivante :

Invalid length of data object ......

(BOGUE 933640)

Solution : ignorez l'exception. Cette exception n'affecte en rien les performances de Sentinel.

4.5 Impossible de recevoir les événements envoyés par Secure Configuration Manager après la mise à niveau vers Sentinel 7.3.1 et versions ultérieures

Problème : Sentinel emploie le protocole Diffie-Hellman pour communiquer avec Secure Configuration Manager. Pour résoudre la vulnérabilité Logjam, la clé de certificat que Sentinel utilise pour ce protocole a vu sa taille passer à 2048. Toutefois, Secure Configuration Manager continue à utiliser la taille de clé par défaut, à savoir 1024. Cette discordance empêche Secure Configuration Manager de communiquer avec Sentinel. (BOGUE 935987)

Solution : dans l'attente d'un correctif pour Secure Configuration Manager, vous pouvez effectuer la procédure suivante :

AVERTISSEMENT :L'application de cette solution remplace le correctif pour la vulnérabilité Logjam spécifié dans la section Correctifs de vulnérabilité de sécurité des Notes de version de Sentinel 7.3.1.

  1. Connectez-vous en tant qu'utilisateur novellet ouvrez le fichier /etc/opt/novell/sentinel/config/configuration.properties.

  2. Mettez la ligne suivante en commentaire en la faisant précéder du caractère #:

    jdk.tls.ephemeralDHKeySize=2048

  3. Redémarrez Sentinel.

4.6 Impossible de recevoir les événements envoyés par Change Guardian après la mise à niveau vers Sentinel 7.3.1 et versions ultérieures

Problème : dans le cadre de la correction de la vulnérabilité Bar Mitzvah, Sentinel a désactivé les codes de chiffrement RC4 des ports SSL activés sur le serveur Web. Toutefois, Change Guardian continue à utiliser des codes de chiffrement RC4 pour communiquer avec Sentinel. Par conséquent, Change Guardian est désormais incapable de communiquer avec Sentinel. (BOGUE 935401)

Solution : dans l'attente d'un correctif pour Change Guardian, vous pouvez effectuer la procédure suivante :

AVERTISSEMENT :L'application de cette solution remplace le correctif de vulnérabilité Bar Mitzvah spécifié dans la section Correctifs de vulnérabilité de sécurité des Notes de version de Sentinel 7.3.1.

  1. Connectez-vous en tant qu'utilisateur novell et ouvrez le fichier /etc/opt/novell/sentinel/3rdparty/jetty/jetty-ssl.xml.

  2. Supprimez les lignes suivantes de la liste ExcludeCipherSuites :

    <Item>SSL_RSA_WITH_RC4_128_SHA</Item>

    <Item>SSL_RSA_WITH_RC4_128_MD5</Item>

  3. Redémarrez Sentinel.

  4. Redémarrez le service Change Guardian sur l'ordinateur hébergeant l'agent Change Guardian.

4.7 Lorsqu'il est associé à Change Guardian 4.1, Sentinel n'affiche pas les informations delta relatives à Change Guardian

Problème : lorsque Sentinel est associé à Change Guardian 4.1, il n'affiche pas les informations delta relatives à Change Guardian, bien qu'il soit configuré pour recevoir les événements Change Guardian. (BOGUE 936704)

Solution : effectuez la mise à niveau vers Change Guardian 4.1.1 ou version ultérieure.

ou

Change Guardian Solution Pack 2011.1r4 résoud ce problème. Dans l'attente de sa publication officielle, vous pouvez télécharger ce Solution Pack dans la section Previews du site Web des plug-ins Sentinel. Après avoir appliqué le Solution Pack, vous pouvez visualiser les informations delta dans les rapports Change Guardian suivants :

  • Événements Change Guardian

  • Événements Change Guardian par ressource

  • Événements Change Guardian par stratégie

  • Événements Change Guardian par utilisateur

4.8 Vulnérabilité de sécurité Bar Mitzvah dans Sentinel Link Connector

Problème : la vulnérabilité de sécurité Bar Mitzvah affecte Sentinel Link Connector. Sentinel Link Connector utilise l'algorithme de chiffrement RC4 dans le cadre des protocoles SSL et TSL, ce qui le rend susceptible à une attaque par récupération des premiers octets d'un flux stockés en texte clair. Pour de plus amples informations, consultez la page CVE-2015-2808. (BOGUE 933741)

Solution : ce problème est résolu dans Sentinel Link Connector version 2011.1r4 et ultérieures. Dans l'attente de sa publication officielle sur le site Web des plug-ins Sentinel, vous pouvez télécharger le connecteur dans la section Previews (Aperçus).

4.9 Agent Manager Connector ne définit pas la propriété du mode de connexion dans les événements si le collecteur associé prend en charge plusieurs modes de connexion

Problème : la version 2011.1r3 d'Agent Manager Connector ne définit pas la propriété CONNECTION_MODE dans les événements si le collecteur qui analyse les événements prend en charge plusieurs modes de connexion. (BOGUE 880564)

Solution : ce problème est résolu dans la version 2011.1r5 et les versions ultérieures d'Agent Manager Connector. Dans l'attente de sa publication officielle sur le site Web des plug-ins Sentinel, vous pouvez télécharger le connecteur dans la section Previews (Aperçus).

4.10 Sentinel Agent Manager ne prend pas en considération la configuration RawDataTapFileSize

Problème : Sentinel Agent Manager ignore la valeur spécifiée dans l'attribut RawDataTapFileSize du fichier SMServiceHost.exe.config pour la configuration de la taille du fichier de données brutes et cesse d'écrire dans ce dernier lorsque la taille du fichier atteint les 10 Mo.(BOGUE 867954)

Solution : copiez manuellement le contenu du fichier de données brutes dans un autre fichier et videz-le lorsque la taille du fichier atteint 10 Mo pour permettre à Sentinel Agent Manager d'y écrire de nouvelles données.

4.11 La recherche dans le tableau Conseils ne renvoie pas la liste complète des champs d'alerte dans les installations de Sentinel mises à niveau

Problème : dans les installations mises à niveau de Sentinel 7.3, si vous effectuez une recherche d'attributs d'alertes dans le tableau Conseils de l'interface Web, la recherche ne renvoie pas la liste complète des champs d'alerte. Cependant, les champs d'alerte s'affichent correctement dans le tableau Conseils si vous effacez la recherche. (BOGUE 914755)

Solution : il n'y a pour l'instant aucun moyen de contourner ce problème.

4.12 La synchronisation des données échoue lors de la synchronisation des adresses IPv6 dans un format lisible par un humain

Problème : la synchronisation des données échoue lorsque vous essayez de synchroniser les champs d'adresse IPv6 dans un format lisible par un humain pour des bases de données externes. Pour plus d'informations sur la configuration de Sentinel afin de pouvoir remplir les champs d'adresse IP dans un format de notation par points lisible, reportez-vous à la section Creating a Data·Synchronization·Policy·(Création·d'une·stratégie·de·synchronisation·des·données)·du·NetIQ Sentinel Administration Guide (Guide d'administration de NetIQ Sentinel). (BOGUE 913014)

Solution : pour résoudre ce problème, définissez manuellement la taille maximale des champs d'adresse IP sur au moins 46 caractères dans la base de données cible et resynchronisez-la.

4.13 La recherche d'événements ne répond pas si vous ne bénéficiez d'aucune autorisation d'affichage d'événements

Problème : si vous exécutez une recherche d'événements lorsque le filtre de sécurité de votre rôle est vide et que votre rôle ne dispose d'aucune autorisation d'affichage d'événements, la recherche ne s'effectue pas. Aucun message d'erreur ne vous indique que les autorisations d'affichage d'événements ne sont pas valables. (BOGUE 908666)

Solution : mettez le rôle à jour en utilisant une des options suivantes :

  1. Spécifiez un critère dans le champ Uniquement les événements correspondant aux critères. Si les utilisateurs dans ce rôle ne doivent voir aucun événement, vous pouvez entrer NOT sev:[0 TO 5].

  2. Sélectionnez Afficher les événements système.

  3. Sélectionnez Afficher toutes les données d'événements (y compris les données brutes et les données NetFlow).

4.14 Le panneau Champs d'événement est manquant dans la page de planification lors de l'édition de certaines recherches sauvegardées

Problème : lors de l'édition d'une recherche enregistrée mise à niveau de Sentinel 7.2 vers une version ultérieure, le panneau Champs d'événement, utilisé pour définir des champs de sortie dans le rapport de recherche CSV, n'apparaît pas dans la page de planification. (BOGUE 900293)

Solution : après avoir mis à niveau Sentinel, recréez et replanifiez la recherche pour afficher le panneau Champs d'événement dans la page de planification.

4.15 Sentinel ne renvoie aucun événement corrélé lorsque vous recherchez des événements pour la règle déployée avec la recherche du nombre de déclenchements par défaut

Problème : Sentinel ne renvoie aucun événement corrélé lorsque vous recherchez tous les événements corrélés qui ont été générés après le déploiement ou l'activation de la règle, en cliquant sur l'icône à côté de Nombre de déclenchements du panneau Statistiques d'activité de la page Résumé de corrélation concernant la règle. (BOGUE 912820)

Solution : remplacez la valeur du champ De sur la page Recherche d'événements par une heure moins avancée que celle figurant déjà dans le champ et cliquez à nouveau sur Rechercher.

4.16 L'exécution de Sentinel en mode FIPS 140-2 ne permet pas d'afficher les informations delta relatives à Change Guardian

Problème : si Sentinel est exécuté en mode FIPS 140-2, le logiciel n'affiche pas les informations delta relatives à Change Guardian lorsque vous recherchez les événements de Change Guardian et que vous cliquez sur l'icône Change Guardian, et ce, malgré qu'il soit configuré pour recevoir les événements de Change Guardian. Les versions de Change Guardian antérieures à la version 4.2 ne prennent pas en charge l'envoi d'événements avec le mode compatible FIPS 140-2. (BOGUE 912230)

Solution : il n'y a pour l'instant aucun moyen de contourner ce problème.

4.17 La collecte et la synchronisation des données avec la base de données DB2 échoue après la mise à niveau vers Sentinel 7.3

Problème : la mise à niveau vers Sentinel 7.3 fait échouer la collecte et la synchronisation des données avec la base de données DB2, car la mise à niveau supprime le pilote IBM DB2 JDBC. (BOGUE 909343)

Solution : après avoir mis le logiciel à niveau vers Sentinel 7.3, ajoutez le pilote JDBC adéquat et configurez-le pour la collecte et la synchronisation de données en effectuant les étapes suivantes :

  1. Copiez la version du pilote IBM DB2 JDBC (db2jcc-*.jar) qui convient à votre version de la base de données DB2 dans le dossier /opt/novell/sentinel/lib.

  2. Assurez-vous que vous avez bien défini la propriété et les autorisations nécessaires pour le fichier du pilote.

  3. Configurez ce pilote pour la collecte des données. Pour plus d'informations, reportez-vous à la documentation du connecteur de base de données.

4.18 De nouvelles alertes entrantes apparaissent à tort comme sélectionnées lorsque vous modifiez des alertes existantes

Problème : lorsque vous cliquez sur Sélectionner tout dans les vues d'alerte pour sélectionner des alertes, en désélectionner quelques-unes et les modifier, de nouvelles alertes entrantes sont également sélectionnées dans les vues d'alerte rafraîchies. Cela a pour conséquence que le nombre d'alertes sélectionnées pour modification est erroné et que l'affichage apparaît comme si vous modifiez également de nouvelles alertes entrantes. Toutefois, seules les alertes que vous avez sélectionnées au début sont modifiées.(BOGUE 904830)

Solution : plus aucune nouvelle alerte n'apparaîtra dans la vue d'alerte si vous créez cette dernière avec une plage horaire personnalisée.

4.19 Le chargement de données d'historique de Security Intelligence prend beaucoup de temps

Problème : les données d'historique de Security Intelligence (SI) prennent beaucoup de temps à se charger dans les systèmes Sentinel dotés d'une charge EPS (événements par seconde) élevée. (BOGUE 908599)

Solution : si vous créez un tableau de bord Security Intelligence avec des données d'historique, prévoyez, si possible, de le déployer lorsque la charge sur le système est plus faible. Il n'existe pour l'instant aucune autre solution à ce problème.

4.20 Le tableau de bord Security Intelligence affiche une durée de ligne de base incorrecte lors de la regénération d'une ligne de base

Problème : lors de la regénération de la ligne de base Security Intelligence, les dates de début et de fin de cette ligne sont erronées et affichent le 01/01/1970.(BOGUE 912009)

Solution : les bonnes dates sont mises à jour une fois la regénération de la ligne de base terminée.

4.21 Le serveur Sentinel s'arrête lors de l'exécution d'une recherche si de nombreux événements figurent dans une seule partition

Problème : le serveur Sentinel s'arrête lorsque vous lancez une recherche si de nombreux événements sont indexés dans une seule partition. (BOGUE 913599)

Solution : créez des stratégies de conservation de manière à ce qu'il y ait au moins deux partitions ouvertes par jour. Si vous disposez de plus d'une partition ouverte, cela vous permet de réduire le nombre d'événements indexés dans les partitions.

Vous pouvez également créer des stratégies de conservation qui filtrent les événements en fonction du champ estzhour, qui assure le suivi de l'heure. Par conséquent, il vous est possible de mettre en place une stratégie de conservation qui utilise estzhour:[0 TO 11] en tant que filtre et une autre stratégie de conservation qui utilise estzhour:[12 TO 23] comme filtre.

Pour plus d'informations, reportez-vous à la section Configuring Data Retention Policies (Configuration des stratégies de conservation des données) du NetIQ Sentinel Administration Guide (Guide d'administration de NetIQ Sentinel).

4.22 Erreur lors de l'utilisation du script report_dev_setup.sh dans la configuration des ports Sentinel pour les exceptions de pare-feu sur les installations d'applicatifs de Sentinel mises à niveau

Problème : Sentinel affiche une erreur lorsque vous utilisez le script report_dev_setup.sh afin de configurer les ports Sentinel pour les exceptions de pare-feu. (BOGUE 914874)

Solution : configurez les ports Sentinel pour les exceptions de pare-feu en procédant comme suit :

  1. Ouvrez le fichier/etc/sysconfig/SuSEfirewall2.

  2. Remplacez la ligne suivante :

    FW_SERVICES_EXT_TCP=" 443 8443 4984 22 61616 10013 289 1289 1468 1443 40000:41000 1290 1099 2000 1024 1590"

    par

    FW_SERVICES_EXT_TCP=" 443 8443 4984 22 61616 10013 289 1289 1468 1443 40000:41000 1290 1099 2000 1024 1590 5432"

  3. Redémarrez Sentinel.

4.23 Les performances de Sentinel Generic Collector se dégradent lorsque le collecteur de service de résolution de nom d'hôte générique est activé

Problème : les performances de Sentinel Generic Collector se dégradent lorsque le collecteur de service de résolution de nom d'hôte générique est activé sous Microsoft Active Directory et sur le collecteur Windows. Le taux EPS diminue de 50 % lorsque les gestionnaires des collecteurs distants envoient des événements. (BOGUE 906715)

Solution : il n'y a pour l'instant aucun moyen de contourner ce problème.

4.24 Sentinel ne peut pas accéder aux données d'alerte, Security Intelligence et Netflow en mode FIPS 140-2

Problème : lorsque vous installez Sentinel en mode FIPS 140-2, le connecteur de la base de données Security Intelligence ne démarre pas et Sentinel ne peut pas accéder à aux données d'alerte, Security Intelligence et Netflow. (BOGUE 915241)

Solution : redémarrez Sentinel après l'avoir installé et configuré en mode FIPS 140-2.

4.25 La base de données Security Intelligence et le tableau de bord des alertes cessent parfois de fonctionner dans les installations personnalisées de Sentinel mises à niveau en mode FIPS 140-2

Problème : lors de la mise à niveau de Sentinel 7.3 à partir d'une installation personnalisée de Sentinel réalisée par un utilisateur non-root et configurée en mode FIPS 140-2, la base de données Security Intelligence et le tableau de bord des alertes ne peuvent parfois pas démarrer. (BOGUE 916285)

Solution : effectuez la procédure suivante.

  1. Accédez à <répertoire_installation_personnalisée>/opt/novell/sentinel/bin pour connaître le service d'indexation de Sentinel.

  2. Exécutez la commande suivante :

    ./si_db.sh status

    Vérifiez si la sortie suivante s'affiche :

    Connection between alert store and indexing service is running.
    Security Intelligence database is running.
    Indexing service is running.
    

    Si un ou plusieurs des trois services mentionnés ci-dessus ne s'exécutent pas, effectuez les étapes suivantes.

  3. Exécutez la commande suivante pour arrêter Sentinel :

    rcsentinel stop

  4. Connectez-vous au serveur Sentinel en tant qu'utilisateur novell.

  5. Exécutez la commande suivante :

    <répertoire_installation_personnalisée>/opt/novell/sentinel/bin/si_db.sh startnoauth

  6. Exécutez les commandes suivantes pour ajouter les utilisateurs dbauser et appuser :

    cd <répertoire_installation_personnalisée>/opt/novell/sentinel/3rdparty/mongodb/bin

    ./mongo

    use admin

    db.addUser ("dbauser", "novell")

    use analytics

    db.addUser ("appuser", "novell")

    exit

  7. Arrêtez la base de données MongoDB :

    <répertoire_installation_personnalisée>/opt/novell/sentinel/bin/si_db.sh stop

  8. Effectuez les étapes ci-dessous pour ajouter des champs de mot de passe chiffré :

    1. Exécutez la commande suivante pour obtenir le mot de passe chiffré pour l'utilisateur novell :

      <répertoire_installation_personnalisée>/opt/novell/sentinel/bin/encryptpwd -e novell

      Le mot de passe chiffré s'affiche. Par exemple :

      bVWOzu6okMmMCkgM0aHeQ==

    2. Dans le fichier configuration.properties, mettez à jour les propriétés baselining.sidb.password et baselining.sidb.dbpassword avec le mot de passe chiffré. Par exemple :

      baselining.sidb.password=9bVWOzu6okMmMCkgM0aHeQ==

      baselining.sidb.dbpassword=9bVWOzu6okMmMCkgM0aHeQ==

  9. Déconnectez-vous du compte utilisateur novell et démarrez Sentinel en tant qu'utilisateur root à l'aide de la commande suivante :

    rcsentinel start

REMARQUE :exécutez le script configure.sh pour réinitialiser le mot de passe si besoin. Pour plus d'informations sur l'exécution du script configure.sh, reportez-vous à la section Modification de la configuration après l'installation du Guide d'installation et de configuration de NetIQ Sentinel.

4.26 Sentinel ne configure pas, par défaut, l'interface réseau de l'application de l'applicatif Sentinel

Problème : lors de l'installation de l'applicatif Sentinel, l'interface réseau n'est pas configurée par défaut. (BOGUE 867013)

Solution : Pour configurer l'interface réseau :

  1. Dans la page Configuration réseau, cliquez sur Network Interfaces (Interfaces réseau).

  2. Sélectionnez l'interface réseau et cliquez ensuite sur Éditer.

  3. Sélectionnez Dynamic Address (Adresse dynamique), puis DHCP ou Static assigned IP Address (Adresse IP à assignation statique).

  4. Cliquez sur Suivant, puis sur OK.

4.27 Le navigateur Web affiche une erreur lors de l'exportation des résultats de la recherche dans Sentinel

Problème : lors de l'exportation des résultats de la recherche dans Sentinel, le navigateur Web risque d'afficher une erreur si vous modifiez les paramètres de langue du système d'exploitation. (BOGUE 834874)

Solution : pour exporter correctement les résultats de la recherche, procédez de l'une des manières suivantes :

  • Pendant l'exportation des résultats de la recherche, supprimez tous les caractères spéciaux (hors caractères ASCII) du nom du fichier d'exportation.

  • Activez le codage UTF-8 dans les paramètres de langue du système d'exploitation, redémarrez la machine, puis redémarrez le serveur Sentinel.

4.28 Les partitions supprimées du stockage secondaire sont également supprimées du stockage principal

Problème : Si le nombre de jours de données que peut contenir l'espace de stockage secondaire est inférieur à celui de l'espace de stockage principal, cela signifie que Sentinel n'utilise pas efficacement l'espace disque de l'espace de stockage principal. Les partitions supprimées du stockage secondaire pour libérer de l'espace seront également supprimées du stockage principal. (BOGUE 860888)

Solution : Allouez une quantité d'espace suffisante dans l'espace de stockage secondaire pour contenir le nombre total de jours de données que vous souhaitez conserver en ligne (et pouvant faire l'objet de recherches).

Pour plus d'informations, reportez-vous à la section Event Data (Données d'événement) du NetIQ Sentinel Administration Guide (Guide d'administration de NetIQ Sentinel).

4.29 Les services Sentinel risquent de ne pas démarrer automatiquement après l'installation

Problème : Sur les systèmes dont l'espace disque est supérieur à 2 To, Sentinel risque de ne pas démarrer automatiquement après l'installation. (BOGUE 846296)

Solution : Démarrez les services Sentinel manuellement en spécifiant la commande suivante (cette opération ne doit s'effectuer qu'une seule fois) :

rcsentinel start

4.30 Impossible d'activer l'authentification Kerberos dans les installations d'applicatifs de Sentinel

Problème : dans les installations d'applicatifs de Sentinel, si vous configurez l'authentification Kerberos dans le module Kerberos, la console affiche un message confirmant que la configuration du client Kerberos s'est déroulée correctement. Toutefois, lorsque vous affichez de nouveau le module Kerberos, l'option Enable Kerberos Authentication (Activer l'authentification Kerberos) est désélectionnée. (BOGUE 843623)

Solution : il n'y a pour l'instant aucun moyen de contourner ce problème.

4.31 Échec de l'installation du gestionnaire des collecteurs distant si le mot de passe contient des caractères spéciaux

Problème : Lorsque vous installez un gestionnaire des collecteurs distant, si vous spécifiez un mot de passe qui contient des caractères spéciaux, tels que $, ", \ ou /, l'installation échoue et des erreurs sont renvoyées. (BOGUE 812111)

Solution : n'utilisez pas de caractères spéciaux dans le mot de passe du gestionnaire des collecteurs distant.

4.32 Le redémarrage d'un gestionnaire des collecteurs distant entraîne une perte de connexion sur certaines sources d'événements

Problème : lorsque vous redémarrez un applicatif de gestionnaire des collecteurs distant, la connexion de la source d'événements Syslog au port UDP est interrompue. (BOGUE 795057)

Solution : Il n'existe actuellement aucune solution à ce problème.

4.33 Impossible d'afficher simultanément plusieurs résultats de rapport

Problème : lorsque vous attendez l'ouverture d'un fichier PDF contenant les résultats d'un rapport, en particulier ceux comptant 1 million d'événements, si vous cliquez sur un autre fichier PDF à afficher, les résultats de rapport ne s'affichent pas. (BOGUE 804683)

Solution : cliquez de nouveau sur le second fichier PDF pour afficher les résultats de rapport.

4.34 Authentification SQL requise par Agent Manager en cas d'activation du mode FIPS 140-2

Problème : lorsque le mode FIPS 140-2 est activé dans votre environnement Sentinel, l'utilisation de l'authentification Windows pour Agent Manager entraîne l'échec de la synchronisation avec la base de données Agent Manager. (BOGUE 814452)

Solution : utilisez l'authentification SQL pour Agent Manager lorsque le mode FIPS 140-2 est activé dans votre environnement Sentinel.

4.35 Affichage d'une erreur lorsque l'installation de Sentinel en haute disponibilité utilise le mode FIPS 140-2

Problème : si le mode FIPS 140-2 est activé, l'installation de Sentinel en haute disponibilité (HA) affiche le message d'erreur suivant :

Le fichier configuration.properties du serveur Sentinel n'est pas correct. Vérifiez le fichier de configuration et réexécutez le script convert_to_fips.sh pour activer le mode FIPS dans le serveur Sentinel.

L'installation réussit malgré tout. (BOGUE 817828)

Solution : Aucune solution ou correction n'est actuellement disponible. Même si le programme d'installation affiche ce message d'erreur, la configuration de Sentinel en haute disponibilité fonctionne en mode FIPS 140-2.

4.36 Affichage d'une erreur lorsque l'installation de Sentinel en haute disponibilité n'utilise pas le mode FIPS 140-2

Problème : l'installation de Sentinel en haute disponibilité (HA) en mode non FIPS 140-2 s'effectue correctement, mais le message d'erreur suivant s'affiche à deux reprises :

/opt/novell/sentinel/setup/configure.sh: line 1045: [: too many arguments

(BOGUE 810764)

Solution : Aucune solution ou correction n'est actuellement disponible. Même si le programme d'installation affiche ce message d'erreur, la configuration de Sentinel en haute disponibilité fonctionne en mode non-FIPS 140-2.

4.37 La mise à jour d'applicatifs à partir de versions antérieures à Sentinel 7.2 échoue dans WebYaST

Problème : La mise à jour d'applicatifs à partir de versions antérieures à Sentinel 7.2 échoue, car le fournisseur des paquetages de mise à jour est passé de Novell à NetIQ. (BOGUE 780969)

Solution : utilisez la commande zypper pour mettre à niveau l'applicatif. Pour plus d'informations, reportez-vous à la section relative à la mise à niveau de l'applicatif à l'aide de zypper du Guide d'installation et de configuration de NetIQ Sentinel.

4.38 Erreur lors de l'installation des règles de corrélation

Problème : Le gestionnaire de solutions n'installe pas de règles de corrélation si une règle porte un nom qui est déjà présent dans le système. Une erreur NullPointerException est consignée au niveau de la console. (BOGUE 713962)

Solution : assurez-vous que chaque règle de corrélation a un nom unique.

4.39 L'opération Sentinel Link affiche un message incorrect

Problème : lorsque vous exécutez une opération Sentinel Link à partir de l'interface Web, Sentinel affiche un message indiquant que l'opération s'est déroulée correctement, même en cas d'échec du test de l'intégrateur du connecteur Sentinel Link depuis Sentinel Control Center. (BOGUE 710305)

Solution : il n'y a pour l'instant aucun moyen de contourner ce problème.

4.40 Tableau de bord et définitions d'anomalie portant des noms identiques

Problème : Si un tableau de bord Security Intelligence et une définition d'anomalie ont le même nom, le lien du tableau de bord est désactivé sur la page des détails de l'anomalie. (BOGUE 715986)

Solution : Veillez à utiliser des noms uniques lorsque vous créez des tableaux de bord et des définitions d'anomalie.

4.41 Inexactitudes dans les colonnes Durée et Accès de Recherches actives

Problème : L'interface Web de Sentinel affiche des nombres négatifs dans les colonnes Durée et Accès de Recherches actives lorsque l'horloge de l'ordinateur de l'interface Web de Sentinel est en retard par rapport à celle du serveur Sentinel. Par exemple, les colonnes Durée et Accès affichent des nombres négatifs si l'horloge de l'interface Web de Sentinel est définie sur 1:30 PM et que celle du serveur Sentinel indique 2:30 PM. (BOGUE 719875)

Solution : Veillez à ce que l'ordinateur que vous utilisez pour accéder à l'interface Web de Sentinel ait la même heure que le serveur Sentinel ou qu'il soit en avance.

4.42 L'événement d'audit IssueSAMLToken affiche des informations incorrectes dans le tableau de bord Security Intelligence (SI)

Problème : lorsque vous vous connectez au tableau de bord de sécurité et effectuez une recherche sur l'événement d'audit IssueSAMLToken, l'événement d'audit IssueSAMLToken affiche un nom d'hôte (InitiatorUserName) ou une SourceIP (adresse IP) incorrects. (BOGUE 870609)

Solution : il n'y a pour l'instant aucun moyen de contourner ce problème.

4.43 Sentinel Control Center ne s'ouvre pas lorsque NetIQ Identity Manager Designer est installé sur l'ordinateur client

Problème : Sentinel Control Center ne s'ouvre pas lorsque NetIQ Identity Manager Designer est installé sur l'ordinateur client et que Designer utilise le JRE système. Designer doit ajouter des fichiers jar connexes, tels que xml-apis.jar, au répertoire lib/endorsed. Certaines classes du fichier xml-apis.jar remplacent les classes correspondantes dans le JRE système utilisé par Sentinel Control Center. (BOGUE 888085)

Solution : Configurez Designer de sorte qu'il utilise son propre JRE.

4.44 Sentinel Agent Manager ne capture pas les champs de chaînes d'insertion Windows ayant des valeurs nulles

Problème : lors de la collecte de données d'événement, Sentinel Agent Manager ne capture pas les champs de chaînes d'insertion Windows ayant des valeurs nulles. (BOGUE 838825)

Solution : il n'y a pour l'instant aucun moyen de contourner ce problème.

5.0 Coordonnées

Notre objectif est de vous proposer une documentation qui réponde à vos besoins. Si vous avez des conseils pour l'améliorer, n'hésitez pas à nous envoyer un e-mail à l'adresse suivante : Documentation-Feedback@netiq.com. Nous accordons une grande importance à vos commentaires et sommes impatients de connaître vos impressions.

Pour obtenir toutes nos coordonnées, rendez-vous sur le site Web reprenant les informations de contact du support.

Pour obtenir des informations générales sur les produits et l'entreprise, rendez-vous sur le site Web de NetIQ Corporation.

Pour mener des conversations interactives avec vos pairs et experts NetIQ, devenez un membre actif de notre communauté. La communauté en ligne NetIQ fournit des informations sur les produits, des liens vers des ressources utiles, des blogs et des canaux de réseaux sociaux.