24.7 Revertendo o Sentinel para o modo não FIPS

Esta seção fornece informações sobre como reverter o Sentinel e seus componentes para o modo não FIPS.

24.7.1 Revertendo o servidor do Sentinel para o modo não FIPS

Você poderá reverter um servidor do Sentinel executando no modo FIPS 140-2 para o modo não FIPS apenas se tiver feito backup do servidor do Sentinel antes de convertê-lo para executar no modo FIPS 140-2.

NOTA:Ao reverter um servidor do Sentinel para o modo não FIPS, você perderá os eventos, os dados de incidente e as mudanças de configuração feitas no servidor Sentinel após a conversão para execução no modo FIPS 140-2. O sistema do Sentinel será restaurado novamente para o último ponto de restauração do modo não FIPS. Você deve fazer um backup do sistema atual antes de reverter para o modo não FIPS para uso futuro.

Para reverter o servidor do Sentinel para o modo não FIPS:

  1. Efetue login no Sentinel Server como usuário root.

  2. Mude para o usuário novell.

  3. Navegue para o diretório bin do Sentinel. O local padrão é /opt/novell/sentinel/bin.

  4. Execute o comando a seguir para reverter o servidor Sentinel para o modo não FIPS e siga as instruções na tela:

    ./backup_util.sh -f <backup_file_name.tar.gz> -m 'restore'

    Por exemplo, se non-fips2013012419111359034887.tar.gz for o arquivo de backup, execute o seguinte comando:

    ./backup_util.sh -f non-fips2013012419111359034887.tar.gz -m 'restore'
  5. Reinicie o servidor do Sentinel.

24.7.2 Revertendo as instâncias do Collector Manager e do Correlation Engine remotos para o modo não FIPS

É possível reverter as instâncias remotas do Collector Manager e do Correlation Engine para o modo não FIPS

Para reverter instâncias remotas de um Collector Manager ou de um Correlation Engine para o modo não FIPS:

  1. Efetue login no sistema do Collector Manager ou Correlation Engine remotos.

  2. Alterne para o usuário novell (su novell).

  3. Navegue para o diretório bin. O local padrão é /opt/novell/sentinel/bin.

  4. Execute o script revert_to_nonfips.sh e siga as instruções na tela.

  5. Reinicie o Collector Manager ou o Correlation Engine remotos.