2.6 Unterstützte Ereignisquellen

Sentinel Log Manager erfasst Daten von verschiedenen Geräten und Anwendungen, einschließlich Intrusion Detection-Systemen, Firewalls, Betriebssystemen, Routern, Webservern, Datenbanken, Switches, Mainframes und Virenschutz-Ereignisquellen. Die Daten aus diesen Ereignisquellen werden in unterschiedlichem Ausmaß analysiert und normalisiert. Dies hängt davon ab, ob die Daten mit dem generischen Ereignis-Collector, der die gesamte Nutzlast des Ereignisses in ein gemeinsames Feld überträgt, oder mit dem gerätespezifischen Collector verarbeitet werden, der die Daten in einzelnen Feldern analysiert.

Sentinel Log Manager unterstützt folgende Ereignisquellen:

HINWEIS:Um die Datenerfassung von den Novell iManager- und Novell Netware 6.5-Ereignisquellen zu aktivieren, fügen Sie für jede Ereignisquelle in der Ereignisquellenverwaltungs-Schnittstelle eine Instanz eines Collectors und einen untergeordneten Connector (Audit-Connector) hinzu. Danach werden diese Ereignisquellen in der Sentinel Log Manager-Weboberfläche unter Sammlung > Ereignisquellen angezeigt.

Collectors, die zusätzliche Ereignisquellen unterstützen, können entweder über die Sentinel -Plugins-Website bezogen oder mit den SDK Plugins erstellt werden, die auf der Sentinel-Plugin-SDK-Website verfügbar sind.