20.2 Habilitando a visualização de eventos

Para habilitar a visualização de eventos:

  1. Efetue login no servidor do Sentinel como usuário Novell.

  2. Abra o arquivo /etc/opt/novell/sentinel/config/configuration.properties.

  3. Defina eventvisualization.traditionalstorage.enabled como true.

  4. Atualize a interface do usuário após alguns minutos para ver as visualizações de eventos.

    Agora você deve ver todos os painéis de controle habilitados na interface do usuário Meu Sentinel. Inicie qualquer painel de controle, o painel de controle de Busca por Ameaças, por exemplo, e clique em Pesquisar. O painel de controle exibe todos os eventos gerados na última hora.

  5. (Opcional) Os painéis de controle visualização de eventos exibem apenas os eventos processados depois que você habilitou a visualização de eventos. Para ver os eventos existentes no armazenamento com base no arquivo, migre os dados do armazenamento com base no arquivo para o Elasticsearch. Para obter mais informações, consulte Seção 33.0, Migrando dados para o Elasticsearch.

NOTA:Habilitar ou desabilitar a visualização de eventos gera uma exceção, pois reinicia os serviços de indexação do Sentinel. Essa exceção é esperada e você pode ignorá-la.