Sentinel 7.4 包含新的功能,改进了可用性,并解决了以前存在的多个问题。
其中的很多改进都是直接按照我们客户提供的建议做出的。我们非常感谢您在百忙中抽时间提供宝贵的意见。我们衷心地希望您能一如既往地帮助我们确保产品满足您的一切需求。您可以在 NetIQ 社区(我们的在线社区,其中还包括产品信息、博客以及指向有用资源的链接)中的 Sentinel 论坛上张贴反馈。
NetIQ 网站上提供了本产品 HTML 和 PDF 格式的文档,您无需登录即可访问该文档网页。如果您对文档改进有任何建议,请单击张贴在 Sentinel NetIQ 文档页 HTML 版本文档的任一页底部的评论该主题。若要下载该产品,请参见 Sentinel 产品升级网站。
有关此发行说明的最新版本,请参见 Sentinel 7.4 发行说明。
以下部分概述了主要功能和增强功能,以及此版本已解决的问题:
Sentinel 现已在以下平台进行了测试和认证:
操作系统: SUSE Linux Enterprise Server (SLES) 11 Service Pack 4(64 位)。
SLES 11 SP4 仅在传统安装上进行了认证。
数据同步: Microsoft SQL Server 2014。
有关认证平台的详细信息,请参见 Sentinel 的技术信息页面。
除了管理报告许可权限,Sentinel 现在还提供粒度级别的报告许可权限,因此您可以向用户提供执行特定报告操作的许可权限,同时限制其他报告操作:
导入报告: 管理报告许可权限现在仅允许用户创建、导出、运行和删除报告。要导入报告,用户目前必须具有导入报告许可权限。
运行报告: 允许用户仅运行报告。
共享报告: 允许用户与其他角色共享报告。
有关许可权限的详细信息,请参见《NetIQ Sentinel 管理指南》中的配置角色和用户
。
您现在可以与其他角色共享报告,还可以控制哪些用户能够访问即用型报告:
与其他角色共享报告: 您可以与其他角色共享报告,而无需转让报告的全部所有权。与其他角色共享报告时,具有此角色的用户将能够根据拥有的报告许可权限查看或运行报告,但他们无法删除报告。
限制即用型报告的访问权限: 默认情况下,即用型报告对所有 Sentinel 用户均可见。这些报告的报告结果可能包含敏感的审计数据,您可能不希望所有用户访问这些数据。您可以根据需要,将这些报告限制为仅对您、具有您角色的用户或具有选定角色的用户可见。
注:仅具有管理员角色的用户可以限制即用型报告的可见性。
有关详细信息,请参见《NetIQ Sentinel 用户指南》中的使用报告
。
对警报报告充分调查后,您可以确定是否存在严重问题,警报是否需要由安全分析人员进一步调查。Sentinel 现在允许您将此类警报升级为事件,而不会丢失您已在警报调查中执行的所有工作。有关将警报升级为事件的详细信息,请参见《NetIQ Sentinel 用户指南》中的将警报升级为事件
。
Sentinel 现在在“警报细节”页提供了“搜索”图标,可以对已触发警报的事件启动搜索。显示事件时,您可以对警报触发器事件执行所需的操作,方式类似于您对“搜索”页中其他事件执行操作。有关查看“警报细节”页的详细信息,请参见《NetIQ Sentinel 用户指南》中的查看警报
。
Sentinel 现在提供了一种新的关联规则,名为“序列超时”。当一个或多个事件未按指定的序列发生时,此规则会进行检测。如果在符合第一个子规则的事件发生后,在指定的时间范围内没有发生符合第二个子规则的事件,则会触发序列超时规则。例如,您可以创建一个序列超时规则来检测服务器停止但没有在 5 分钟的时间间隔内再次启动的情况。有关序列超时规则的详细信息,请参见《NetIQ Sentinel 用户指南》中的序列超时规则
。
安装并配置收集器管理器和关联引擎时,您无需再从 activemqusers.properties 文件复制用户凭证。为了增强安全性并易于使用,Sentinel 现在允许您使用 Admin 用户凭证来配置收集器管理器和关联引擎。有关详细信息,请参见《NetIQ Sentinel 安装和配置指南》中的安装 Sentinel
。
您现在可以建立 SSL 连接,在 Sentinel 服务器和外部数据库之间创建安全的加密通讯通道。有关详细信息,请参见《NetIQ Sentinel 管理指南》中的启用 SSL 通讯进行数据同步
。
目前,Sentinel 7.4 包括 Java 8 update 60,该更新包括几个安全漏洞的修复。
注:NetIQ Change Guardian 4.2 和更高版本提供相应的 Java 安全漏洞修补程序。因此,要从 Change Guardian 接收事件,您必须安装 Change Guardian 4.2 和更高版本。如果您已拥有可将事件发送到 Sentinel 的 Change Guardian 服务器,在升级到 Sentinel 7.4 之前,您必须先将 Change Guardian 服务器、代理和策略编辑器升级到版本 4.2,以确保升级后 Sentinel 可继续从 Change Guardian 接收事件。
Sentinel 7.4 现在包括 PostgreSQL 9.4.1,其中包括几个安全漏洞的修复。
Sentinel 7.4 包括 Sentinel 插件的全新版本和更新版本。只有完成新的安装,收集器和连接器的最新版本才可用。最新版的集成器和操作在全新安装和升级安装中均可用。有关 Sentinel 7.4 的升级安装,可访问 Sentinel 插件网站,查阅具体文档中最新收集器和连接器的修订历史记录,然后确定需要下载和安装的插件。
Sentinel 7.4 包括用于解决多个问题的软件修复。
有关以前版本中的软件修复和增强功能的列表,请参见具体的发行说明。
问题: 如果在创建新用户时多次单击保存,Sentinel 会尝试为相同的用户条目创建多个用户并记录异常。(BUG 944475)
修复: 单击保存后,Sentinel 会禁用它,直到保存新的用户记录。此外,Sentinel 一次仅允许创建一个用户条目。这可确保无法保存相同用户的多个条目。
问题: Sentinel 代理管理器设置为默认系统区域设置时,Sentinel 代理管理器连接器在 ObserverEventTime 事件字段中显示不正确的数据。因此,日期和时间值根据系统语言会有所不同。(BUG 929551)
修复: 无论 Sentinel 代理管理器中的系统语言如何,Sentinel 代理管理器连接器现在会在 ObserverEventTime 事件字段中显示正确的数据。
问题: Sentinel Web 界面允许潜在的攻击者纳入可能导致单击劫持的内容。(BUG 949924)
修复: Sentinel Web 界面现在不允许纳入任何外部内容。
问题: 将操作(除创建警报外的任何操作)与关联规则相关联或解除关联时,自定义的关联事件字段丢失。(BUG 949389)
修复: 将操作与关联规则相关联或解除关联时,自定义的关联事件字段不会再丢失。
问题: 在安装收集器管理器时,如果您指定的口令包含特殊字符(如“$”、“"”、“\”或“/”),安装将失败并显示错误。(BUG 812111)
修复:
收集器管理器安装进程现已修改。您无需再指定收集器管理器用户凭证。您现在必须指定 Admin 用户口令,此口令接受特殊字符。有关详细信息,请参见《NetIQ Sentinel 安装和配置指南》>安装 Sentinel 中的安装收集器管理器和关联引擎
部分。
问题: 从 NetIQ 安全管理器迁移到 Sentinel 代理管理器后,一些安全管理器数据库仍存在。在 Sentinel 代理管理器中,需要将这些数据库解除关联。(BUG 920939)
修复: 完成迁移后,Sentinel 代理管理器中的安全管理器数据库现在已解除关联。
问题: 如果卸载后重新安装 Sentinel,Sentinel 安装失败。(BUG 924567)
修复: Sentinel 安装进程已更新,可解决此问题。现在,Sentinel 卸载后仍可安装。
问题: 在搜索结果中,Sentinel 显示使用客户变量的事件字段的短名称,而非事件字段的显示名称。(BUG 950361)
修复: Sentinel 现在可以在搜索结果中显示事件字段的完整名称。
问题: 其他系列项存在大量值时,实时事件视图不可用,因为数据的相应视角丢失。(BUG 948003)
修复: 默认情况下,禁用其他系列项。如果要使用其他系列项,请单击事件视图中的其他以启用。
问题: EPS 较高时,事件视图中的区域类型表无法清晰可见。(BUG 947891)
修复: Sentinel 现在在堆栈区域表中显示事件视图。
问题: 在导航面板中,Sentinel 不显示可用仪表板的数量。(BUG 948081)
修复: Sentinel 现在会显示可用仪表板的数量。
问题: 如果图例名称过长,则会占用过多空间且图表无法正确显示。(BUG 949310)
修复: 当图例名称过长时,Sentinel 现在会将其截断到 24 个字符。
问题: 调用 EPSHistory REST API 时,会创建用于读取 eps.data 的新文件描述符,且永远不会关闭。这会生成孤立的文件描述符。(BUG 947974)
修复: Sentinel 现在可正确关闭文件描述符。
有关硬件要求、支持的操作系统和浏览器的信息,请参见 Sentinel 的技术信息页面。
有关安装 Sentinel 7.4 的信息,请参见《NetIQ Sentinel 安装和配置指南》。
您可以从 Sentinel 7.0 或更高版本升级到 Sentinel 7.4。
Sentinel 7.4 与 Change Guardian 4.2 和更高版本兼容。如果您已拥有可将事件发送到 Sentinel 的 Change Guardian 服务器,在升级到 Sentinel 7.4 之前,您必须先将 Change Guardian 服务器、代理和策略编辑器升级到版本 4.2,以确保升级后 Sentinel 可继续从 Change Guardian 接收事件。
从 NetIQ 下载网站下载 Sentinel 安装程序。有关升级到 Sentinel 7.4 的信息,请参见《NetIQ Sentinel 安装和配置指南》中的升级 Sentinel
。
如果按照 Sentinel 7.3.2 发行说明中的升级 NetIQ Change Guardian RPM
所述手动升级了 NetIQ Change Guardian RPM,您可以仅使用 WebYaST 在 Sentinel 版本 7.3.2 或更高版本上升级设备。
从 Sentinel 7.3.2 以前的版本进行设备升级必须使用 zypper 命令行实用程序完成,因为完成升级需要用户交互。WebYaST 对所需要的用户交互没有辅助作用。有关使用 zypper 升级设备的信息,请参见《NetIQ Sentinel 安装和配置指南》中的使用 zypper 升级设备
。
(BUG 956278)
如果要从 Sentinel 7.2.2 或之前的版本升级,请执行以下操作:
升级后,搜索代理用户角色将不具有允许用户管理警报许可权限。该许可权限是角色执行远程警报搜索所必需的。将允许用户管理警报许可权限手动指派给搜索代理用户角色。
有关详细信息,请参见《NetIQ Sentinel 管理指南》中的配置角色和用户
。
考虑到较新版本的 Sentinel 和 Sentinel 文档的一致性,在升级后将“搜索代理用户”角色重命名为“数据代理用户”。
NetIQ Corporation 将努力确保我们的产品提供高品质的解决方案,以满足企业的软件需求。以下问题目前正在研究中。如果需要有关任何问题的进一步帮助,请联系技术支持。
Sentinel 7.3.1 和更高版本中包含的 Java 8 更新和安全漏洞修复可能会影响以下插件:
Cisco SDEE 连接器
SAP 连接器
Remedy 集成商
有关这些插件的任何问题,NetIQ 将根据标准的缺陷处理策略优先考虑和修复这些问题。有关支持策略的详细信息,请参见支持策略。
问题: 在收集器管理器或关联引擎的自定义安装中运行 configure.sh 脚本时,Sentinel 显示以下错误:
Error getting the client keystore file. Refer to /two/var/opt/novell/sentinel/log/install.log for detailed error messages.
(BUG 956466)
解决方法: 忽略该错误。配置按预期继续运行。
问题: 在 Sentinel 高可用性 (HA) 中,通过在主动节点中更新配置文件或更改 Sentinel Web 界面来自定义 Sentinel 时,更改未反映到被动节点中。需要手动启动同步。
例如,在以下情况下您必须手动启动同步:
通过在 /etc/opt/novell/sentinel/config/databasePlatforms.xml 文件中更新以下属性,将通讯协议更改为 SSL 时:
ssl=require
Sentinel 在 FIPS 模式下时,要将所有被动节点转换为 FIPS 模式的同步未成功执行。此类情况中发生故障转移时,Sentinel Web 界面未启动。
更改主动节点中的 LDAP 配置时,未同步到被动节点。因此,将无法在被动节点中鉴定 LDAP 帐户。
(BUG 956702 和 BUG 954472)
解决方法: 修改配置文件时,或由于更改了 Sentinel Web 界面而修改文件时,执行以下步骤以手动添加文件或目录进行同步:
以根用户的身份登录到主动节点。
添加文件或目录进行手动同步,方法为在 /etc/csync2/csync2.cfg 文件中添加以下行:
include <file name or directory>;
例如:
如果已将通讯协议更改为 SSL,则将以下行添加到 /etc/opt/novell/sentinel/config/databasePlatforms.xml 文件中:
include /etc/opt/novell/sentinel/config/databasePlatforms.xml;
如果要将被动节点同步到 FIPS 模式,则添加以下行:
include /etc/opt/novell/sentinel/config/nonfips_backup;
如果已更新 LDAP 配置,则添加以下行:
include /etc/opt/novell/sentinel/config/auth.login;
通过运行以下命令手动启动同步:
csync2 -x -v
这会将更新同步到所有被动节点。
问题: 包括在 Sentinel 7.3.1 中的安全漏洞修复与对安全连接的通信机制更改有关。这些更改与 Sentinel UNIX 代理 7.4 不兼容。因此,Sentinel 无法接收来自 Sentinel UNIX 代理 7.4 的事件。(BUG 953990)
解决方法: 目前没有任何解决方法。当 Sentinel UNIX 代理的兼容版本可用时,这个问题将得到解决。
问题: 将 Sentinel 设备升级到 7.3.1 版本及更高版本后,尝试将 NFS 配置为辅助储存位置时,Sentinel 显示一个错误。(BUG 934851)
解决方法: 升级 Sentinel 设备后,使用以下命令重启动 SLES 操作系统:
init 6
问题: 将 Sentinel 从 7.3 版本升级到 7.3.1 版本并启动 Sentinel 服务器时,您可能会在服务器日志中看到以下异常:
Invalid length of data object ......
(BUG 933640)
解决方法: 不必在意该异常。没有因为该异常对 Sentinel 的性能产生影响。
问题: Sentinel 使用 Diffie-Hellman 协议与安全配置管理器进行通讯。作为修复 Logjam 漏洞的一部分,Sentinel 中的 Diffie-Hellman 协议的证书密钥大小已增加至 2048。但是,安全配置管理器使用默认的证书密钥大小;也就是 1024。由于这种不匹配,安全配置管理器无法再与 Sentinel 进行通讯。(BUG 935987)
解决方法: 在发布安全配置管理器的修复后,您可以执行以下步骤:
警告:执行此解决方法将覆盖针对在 Sentinel 7.3.1 发行说明的安全漏洞修复
中指定的 Logjam 漏洞的修复。
以 novell 用户身份登录,并打开 /etc/opt/novell/sentinel/config/configuration.properties 文件。
使用前缀 # 注释禁止以下行:
jdk.tls.ephemeralDHKeySize=2048
重启动 Sentinel。
问题: Sentinel 警报视图和警报仪表板不会在 IP 地址字段中显示含有 IPv6 地址的警报。(BUG 924874)
解决方法: 要在 Sentinel 中查看含有 IPv6 地址的警报,请执行在 NetIQ 知识库文章 7016555 中提到的步骤。
问题: Sentinel Link 连接器中存在着 Bar Mitzvah 安全漏洞。Sentinel Link 连接器在 SSL 和 TSL 协议中使用 RC4 算法,这可能会允许针对某个流中的初始字节进行明文恢复攻击。有关详细信息,请参见 CVE-2015-2808。(BUG 933741)
解决方法: Sentinel Link 连接器版本 2011.1r4 及更高版本可以解决此问题。此版本在 Sentinel 插件网站上正式发布后,您可以从预览部分下载此连接器。
问题: 如果收集器分析事件支持多个连接模式,则代理管理器连接器版本 2011.1r3 不会设置事件中的 CONNECTION_MODE 属性。(BUG 880564)
解决方法: 代理管理器连接器版本 2011.1r5 及更高版本可以解决此问题。此版本在 Sentinel 插件网站上正式发布后,您可以从预览部分下载此连接器。
问题: Sentinel 代理管理器忽略原始数据文件大小配置的 SMServiceHost.exe.config 文件中 RawDataTapFileSize 属性中所指定的值,并且当文件大小达到 10 MB 时停止写入原始数据文件。(BUG 867954)
解决方法: 在文件大小达到 10 MB 时,将原始数据文件的内容手动复制到其他文件,并清除原始数据文件的内容,以便 Sentinel 代理管理器能将新数据写入该文件。
问题: 在 Sentinel 的升级安装中,在 Web 界面的提示表中搜索警报属性时,该搜索不会返回警报字段的完整列表。但是,如果您清除该搜索,则会在提示表中正确显示警报字段。(BUG 914755)
解决方法: 目前没有任何解决方法。
问题:
在尝试将人类可读格式的 IPv6 地址字段同步到外部数据库时,数据同步失败。有关配置 Sentinel 来填充人类可读点标记格式的 IP 地址字段的信息,请参见《NetIQ Sentinel 管理指南》中的创建数据同步策略
。(BUG 913014)
解决方法: 若要修复此问题,请在目标数据库中手动将 IP 地址字段的最大大小更改为不少于 46 个字符,然后重新同步此数据库。
问题: 如果在您的角色的安全过滤器为空且您的角色没有事件查看许可权限的情况下运行事件搜索,则该搜索无法完成。该搜索不显示任何有关无效事件查看许可权限的错误讯息。(BUG 908666)
解决方法: 使用以下选项之一更新此角色:
在仅匹配准则的事件字段中指定准则。如果用户处于不应看到任何事件的角色中,则您可以输入 NOT sev:[0 TO 5]。
选择查看系统事件。
选择查看所有事件数据(包括原始数据和 NetFlow 数据)。
问题: 在编辑从 Sentinel 7.2 升级到后续版本的已保存搜索时,在日程表页中缺少用于指定搜索报告 CSV 中的输出字段的事件字段面板。(BUG 900293)
解决方法: 在升级 Sentinel 后,重创建并重安排搜索来查看日程表页中的事件字段面板。
问题: 当您通过单击该规则的关联摘要页的活动统计面板的 Fire 计数旁边的图标,搜索部署或启用该规则后生成的所有关联事件时,Sentinel 不会返回任何关联事件。(BUG 912820)
解决方法: 将事件搜索页中 From 字段的值更改为一个早于此字段中填充时间的时间,并再次单击搜索。
问题: 当您在警报视图中单击选择全部来选择警报、取消选择几个警报和修改警报时,在刷新的警报视图中还会选择新进来的警报。这会导致选择进行修改的警报计数错误,同时看上去您正在修改新进来的警报。但是,只有最初选择的警报得到修改。(BUG 904830)
解决方法: 如果您使用自定义时间范围创建警报视图,则警报视图中将不会显示新的警报。
问题: 历史安全智能 (SI) 数据需要很长时间才能装载到具有高每秒事件数 (EPS) 装载的 Sentinel 系统中。(BUG 908599)
解决方法: 如果您正在通过历史数据创建安全智能仪表板,如有可能,请计划在系统负载较低时再部署此仪表板。目前没有任何其他的解决方法。
问题: 在安全智能基线重新生成期间,基线的开始和结束日期不正确,并显示为 1/1/1970。(BUG 912009)
解决方法: 在完成基线的重新生成后,更新正确的日期。
问题: 如果在单个分区中有大量索引的事件,运行搜索时,Sentinel 服务器会关闭。(BUG 913599)
解决方法: 通过在一天中至少打开两个分区的方式,创建保留策略。打开多个分区有助于减少分区中索引的事件数量。
您可以基于跟踪一天中小时的 estzhour 字段来创建过滤事件的保留策略。因此,您可以使用 estzhour:[0 TO 11] 作为过滤器来创建一个保留策略,并使用 estzhour:[12 TO 23] 作为过滤器来创建另一个保留策略。
有关详细信息,请参见《NetIQ Sentinel 管理指南》中的配置数据保留策略
。
问题: 当您使用 report_dev_setup.sh 脚本为防火墙异常配置 Sentinel 端口时,Sentinel 显示错误。(BUG 914874)
解决方法: 通过以下步骤,为防火墙异常配置 Sentinel 端口:
打开 /etc/sysconfig/SuSEfirewall2 文件。
将以下行:
FW_SERVICES_EXT_TCP=" 443 8443 4984 22 61616 10013 289 1289 1468 1443 40000:41000 1290 1099 2000 1024 1590"
更改为
FW_SERVICES_EXT_TCP=" 443 8443 4984 22 61616 10013 289 1289 1468 1443 40000:41000 1290 1099 2000 1024 1590 5432"
重启动 Sentinel。
问题: 当在 Microsoft Active Directory 和 Windows Collector 上启用通用主机名解析服务收集器时,Sentinel 通用收集器的性能会下降。当远程收集器管理器发送事件时,EPS 下降 50%。(BUG 906715)
解决方法: 目前没有任何解决方法。
问题: 当您在 FIPS 140-2 模式下安装 Sentinel 时,连接到安全智能数据库的连接器无法启动,并且 Sentinel 无法访问安全智能、Netflow 和警报数据。(BUG 915241)
解决方法: 在 FIPS 140-2 模式中进行安装和配置后,重启动 Sentinel。
问题: 在您从由非根用户安装并在 FIPS 140-2 模式下配置的 Sentinel 自定义安装升级到 Sentinel 时,安全智能数据库和警报仪表板偶尔无法启动。(BUG 916285)
解决方法: 请执行下列步骤:
转到 <custom installation directory>/opt/novell/sentinel/bin 来了解 Sentinel 索引服务。
运行以下命令:
./si_db.sh status
校验是否显示以下输出:
Connection between alert store and indexing service is running. Security Intelligence database is running. Indexing service is running.
如果任何上述三个服务没有运行,请执行以下步骤。
运行以下命令来停止 Sentinel:
rcsentinel stop
以 novell 用户身份登录 Sentinel 服务器。
运行以下命令:
<custom installation directory>/opt/novell/sentinel/bin/si_db.sh startnoauth
运行以下命令来添加 dbauser 和 appuser 用户:
cd <custom installation directory>/opt/novell/sentinel/3rdparty/mongodb/bin
./mongo
use admin
db.addUser ("dbauser", "novell")
use analytics
db.addUser ("appuser", "novell")
exit
停止 MongoDB 数据库:
<custom installation directory>/opt/novell/sentinel/bin/si_db.sh stop
执行以下步骤添加加密口令字段:
运行以下命令,为 novell 用户获取加密口令:
<custom installation directory>/opt/novell/sentinel/bin/encryptpwd -e novell
显示加密口令。例如:
bVWOzu6okMmMCkgM0aHeQ==
在 configuration.properties 文件中,使用 encryptedpassword 更新 baselining.sidb.password 和 baselining.sidb.dbpassword 属性。例如:
baselining.sidb.password=9bVWOzu6okMmMCkgM0aHeQ==
baselining.sidb.dbpassword=9bVWOzu6okMmMCkgM0aHeQ==
从 novell 用户帐户退出,并以根用户的身份使用以下命令启动 Sentinel:
rcsentinel start
注:在需要时,运行 configure.sh 脚本重设置口令。有关运行 configure.sh 脚本的详细信息,请参见《NetIQ Sentinel 安装和配置指南》中的安装后修改配置
。
问题: 默认情况下,当安装 Sentinel 设备时,网络接口为未配置。(BUG 867013)
解决方法: 配置网络接口步骤:
在网络配置页面,单击网络接口。
选择网络接口并单击编辑。
选择动态地址,然后选择 DHCP 或静态分配 IP 地址。
单击下一步,然后单击确定。
问题: 当在 Sentinel 中导出搜索结果时,如果您修改操作系统语言设置,Web 浏览器可能显示一则错误信息。(BUG 834874)
解决方法: 若要正确导出搜索结果,请执行任一下列操作:
当导出搜索结果时,去除导出文件名中的任何特殊字符(ASCII 字符除外)。
启用操作系统语言设置中的 UTF-8,重启计算机,然后重启 Sentinel 服务器。
问题: 在大于 2 TB 磁盘空间的系统上,Sentinel 在安装后可能无法自动启动。(BUG 846296)
解决方法: 作为一种一次性的活动,通过指定以下命令来手动启动 Sentinel 服务:
rcsentinel start
问题: 在 Sentinel 设备安装中,如果您在 Kerberos 模块中配置 Kerberos 鉴定,控制台会显示一条成功配置 Kerberos 客户端的配置讯息。但是,在您重新查看 Kerberos 模块时,取消选择“启用 Kerberos 鉴定”选项。(BUG 843623)
解决方法: 目前没有任何解决方法。
问题: 当您等待一个报告结果 PDF(具体而言,100 万个事件的报告结果)打开时,如果单击另一个报告结果 PDF 进行查看,则不会显示报告结果。(BUG 804683)
解决方法: 再次单击第二个报告结果 PDF 即可查看报告结果。
问题: 在 Sentinel 环境中启用了 FIPS 140-2 模式时,如果对代理管理器使用 Windows 鉴定,将导致与代理管理器数据库的同步失败。(BUG 814452)
解决方法: 在 Sentinel 环境中启用了 FIPS 140-2 模式时,对代理管理器使用 SQL 鉴定。
问题: 如果启用 FIPS 140-2 模式,Sentinel 高可用性安装会显示以下错误:
Sentinel 服务器 configuration.properties 文件不正确。请检查配置文件,然后重新运行 convert_to_fips.sh 脚本,以在 Sentinel 服务器中启用 FIPS 模式。
但是,此安装将成功完成。(BUG 817828)
解决方法: 目前没有任何可用的修复或解决方法。虽然安装程序会显示错误,但 Sentinel 高可用性配置将在 FIPS 140-2 模式下成功地正常工作。
问题: 在非 FIPS 140-2 模式下成功完成了 Sentinel 高可用性安装,但会显示以下错误两次:
/opt/novell/sentinel/setup/configure.sh: line 1045: [:自变量过多
(BUG 810764)
解决方法: 目前没有任何可用的修复或解决方法。虽然安装程序会显示错误,但 Sentinel 高可用性配置将在非 FIPS 140-2 模式下成功地正常工作。
问题: 从 Sentinel 7.2 以前的版本进行设备更新失败,因为更新程序包的供应商已从 Novell 更改为 NetIQ。(BUG 780969)
解决方法:
使用 zypper 命令更新设备。有关详细信息,请参见《NetIQ Sentinel 安装和配置指南》中的使用 zypper 升级设备
。
问题: 当系统上已存在同名的关联规则时,解决方案管理器不会安装关联规则。控制台中会记录 NullPointerException 错误。(BUG 713962)
解决方法: 确保所有关联规则具有唯一名称。
问题: 当您从 Web 界面执行 Sentinel Link 操作时,即使从 Sentinel 控制中心进行的 Sentinel Link 连接器集成器测试失败,Sentinel 也会显示一条成功讯息。(BUG 710305)
解决方法: 目前没有任何解决方法。
问题: 当安全智能仪表板和异常定义具有相同的名称时,“异常细节”页面上将会禁用仪表板链接。(BUG 715986)
解决方法: 在创建仪表板和异常定义时,确保使用唯一的名称。
问题: 当 Sentinel Web 界面的计算机时钟比 Sentinel 服务器时钟慢时,Sentinel Web 界面会在活动搜索作业的“持续时间”和“已接受”列中显示负数。例如,当 Sentinel Web 界面时钟设置为 1:30 PM,而 Sentinel 服务器时钟设置为 2:30 PM 时,“持续时间”和“已接受”列便会显示负数。(BUG 719875)
解决方法: 确保您用于访问 Sentinel Web 界面的计算机上的时间与 Sentinel 服务器计算机上的时间相同或快于该时间。
问题: 当您登录到安全性仪表板并进行 IssueSAMLToken 审计事件的搜索操作时,IssueSAMLToken 审计事件将显示错误的主机名 (InitiatorUserName) 或(IP 地址)SourceIP。(BUG 870609)
解决方法: 目前没有任何解决方法。
问题: 在收集事件数据时,Sentinel 代理管理器不会截获带有 Null 值的 Windows 插入字符串字段。(BUG 838825)
解决方法: 目前没有任何解决方法。
我们的目标是提供满足您的需要的文档。如果您有改进建议,请发送电子邮件至 Documentation-Feedback@netiq.com。我们会重视您的意见,欢迎您提供建议。
有关详细的联系信息,请参见支持联系信息网站。
有关一般的公司和产品信息,请参见 NetIQ 公司网站。
如需与您的同行以及 NetIQ 专家进行交流,不妨成为我们社区的活跃成员。NetIQ 在线社区会提供产品信息以及有用资源、博客和社交媒体渠道的实用链接。
有关 NetIQ 法律声明、免责声明、保证条款、出口和其他使用限制、美国政府限制权限、专利策略以及 FIPS 合规性的信息,请参见 http://www.netiq.com/company/legal/。
版权所有 © 2015 NetIQ Corporation。保留所有权利。
有关 NetIQ 商标的信息,请参见 http://www.netiq.com/company/legal/。所有第三方商标均是其各自所有者的财产。