Sentinel 7.4 Service Pack 2 – Versionshinweise

Juni 2016

Sentinel 7.4 SP2 bietet neue Funktionen und ist einfacher in der Bedienung. Einige in früheren Versionen auftretende Probleme wurden behoben.

Viele der eingeführten Verbesserungen sind Umsetzungen von Vorschlägen unserer Kunden. Wir möchten uns auf diesem Wege bei Ihnen für Ihr wertvolles Feedback bedanken. Wir hoffen, Sie unterstützen uns weiterhin dabei, unsere Produkte optimal an Ihre Bedürfnisse anzupassen. Senden Sie uns Ihr Feedback als Beitrag im Sentinel-Forum in NetIQ Communities, unserer Online-Community. Hier finden Sie auch Produktinformationen, Blogs und Links zu weiteren nützlichen Ressourcen.

Die Dokumentation für dieses Produkt steht auf der NetIQ-Website im HTML- und PDF-Format zur Verfügung. Für den Zugriff auf diese Dokumentationsseite ist keine Anmeldung erforderlich. Wenn Sie uns einen Verbesserungsvorschlag in Bezug auf die Dokumentation mitteilen möchten, klicken Sie auf das Kommentierungssymbol auf einer beliebigen Seite der auf der Sentinel NetIQ-Dokumentationswebseite veröffentlichten HTML-Version unserer Dokumentation. Dieses Produkt steht auf der Website der Sentinel-Produktaufrüstung zum Herunterladen bereit.

Die aktuelle Fassung dieser Versionshinweise sind die Versionshinweise für Sentinel 7.4 Service Pack 2.

1.0 Neue Funktionen

In den folgenden Abschnitten werden wichtige Funktionen und Verbesserungen in dieser Version sowie die behobenen Probleme vorgestellt:

1.1 Java -Aufrüstung

Sentinel 7.4 SP2 enthält Java 8 Update 77, das mehrere Sicherheitsschwachstellen korrigiert und die Leistung von Sentinel verbessert.

1.2 Korrektur einer Sicherheitsschwachstelle

Sentinel 7.4 SP2 behebt die Sicherheitsschwachstelle „Authentifizierungs-Bypass und zufälliger Datei-Upload“ (CVE-2016-1605). Diese Schwachstelle (ZDI-CAN-3717) wurde von „rgod“ im Rahmen der Trend Micro Zero Day Initiative erkannt.

1.3 Verbesserungen

Hinzugefügte Felder im Sentinel-Ereignisschema

Das Sentinel-Ereignisschema enthält nun die beiden folgenden Ereignisfelder:

  • SourceInterface

  • TargetInterface

Diese Felder werden für Schnittstellennamen verwendet, die üblicherweise Bestandteil der Ereignisse sind, die von Ereignisquellen wie Netzwerkgeräten generiert werden. Firewalls, Switches und Router gehören zu den wenigen Ereignisquellen, bei denen die Schnittstellennamen in den generierten Ereignissen enthalten sind.

Sie können nun Vorgänge ausführen, bei denen Sie die Informationen in diesen Feldern nutzen. Beispielsweise können Sie Korrelationsregeln basierend auf den Werten dieser Felder anwenden. (Bug 974187)

Verbesserte Darstellung in den Ereignisansichtsdiagrammen

Manchmal sind die Stapel in einem gestapelten Diagramm in den Ereignisanischten zu klein, sodass die Informationen schlecht sichtbar sind. Sentinel zeigt nun ein Zweitdiagramm an, wenn Sie auf einen Stapel in einem gestapelten Diagramm klicken. In diesem Zweitdiagramm wird ein Tortendiagramm für den ausgewählten Zeitraum angezeigt, das eine bessere Visualisierung der Ereignisse liefert. (Bug 948046)

Möglichkeit zum Klonen von Ereignisansichten

Sie können nun vorhandene Ereignisansichten klonen. In der geklonten Ereignisanischt können Sie außerdem alle Konfigurationsfelder der Ereignisansicht bearbeiten und speichern. (Bug 948036)

Verbesserung der Bedienungsfreundlichkeit des Sentinel-Navigationsbereichs

Sentinel 7.4 SP2 bietet die folgenden Verbesserungen der Bedienungsfreundlichkeit im Navigationsbereich:

  • Alle Kategorien des Bereichs Berichte und Suchen sind jetzt standardmäßig eingeklappt. Dies verhindert, dass Sie durch lange Listen in allen Kategorien blättern müssen. Stattdessen haben Sie die Möglichkeit, nur die Kategorie aufzuklappen, mit der Sie arbeiten möchten. (Bug 949072)

  • Im Bereich Berichte und Suchen sind nun die Schaltflächen Alle erweitern und Alle komprimieren verfügbar. Diese Schaltflächen erleichtern die Navigation in und die Verwaltung von großen Berichtlisten und deren Kategoriegruppierungen. (Bug 949142)

Verbesserung der Installationsberechtigungen für Collector-Manager und Correlation Engine

Beliebige Benutzer mit Administratorrolle können nun den Collector-Manager bzw. die Correlation Engine installieren.

Zuvor war nur der Benutzer admin zur Installation von Collector-Manager und Correlation Engine berechtigt. Dies bedeutete, dass der Benutzer, der die Installation ausführt, den Berechtigungsnachweis des Benutzers Admin benötigte, was einer Nichteinhaltung der Sicherheitsrichtlinien entspricht. Sie können nun den Berechtigungsnachweis eines beliebigen Benutzers mit Administratorrolle zur Installation von Collector-Manager und Correlation Engine verwenden (Bug 952168)

1.4 Softwarekorrekturen

Sentinel 7.4 SP2 enthält einige Softwarekorrekturen zur Behebung mehrerer Probleme.

Eine Liste der Softwarekorrekturen und Erweiterungen in früheren Versionen finden Sie in den entsprechenden Versionshinweisen.

Bestimmte Warnmeldungen im Warnmeldungs-Dashboard lassen sich nicht verwalten

Problem: Bestimmte Warnmeldungen im Warnmeldungs-Dashboard lassen sich nicht schließen, zuweisen oder bearbeiten, sodass sie dauerhaft von Sentinel angezeigt werden. Dieses Problem tritt nur sporadisch auf. (Bug 932378)

Korrektur: Sie können solche Warnmeldungen nun verwalten.

Sentinel schreibt wiederholt eine Warnmeldung in die Protokolle

Problem: Sentinel schreibt alle drei Minuten die folgende Warnmeldung in die Protokolldateien:

<timestamp> | INFO | jvm 1 | XML configuration warning in file:/etc/opt/novell/sentinel/sm-bridge/attributeValuesEtl.xml(38:7): The content of element type "etl" must match "(description?,properties?,connection*,(script*,query*)*)"

Diese Meldung beeinträchtigt jedoch nicht die Funktionsfähigkeit oder Leistung von Sentinel. (Bug 963803)

Korrektur: Sentinel schreibt die Warnmeldung nicht mehr in die Protokolle.

Fehler bei der Berichterzeugung, wenn die Ereignisse des Sentinel-Remoteservers Sonderzeichen enthalten

Problem: Bei der verteilten Berichterstattung treten Fehler auf, wenn Ereignisse von einem Sentinel-Remoteserver Sonderzeichen enthalten. (Bug 974900)

Korrektur: Sentinel kodiert nun die Ereignisse von Sentinel-Remoteservern, die Sonderzeichen enthalten.

Firewall wird eingeschaltet, nachdem das Skript „report_dev_setup.sh“ ausgeführt wurde

Problem: Wenn Sie das Skript report_dev_setup.sh ausführen, wird die Firewall eingeschaltet. Dies kann bei der Kommunikation über einige Sentinel-Ports zu Fehlern führen. (Bug 820239)

Korrektur: Sentinel behält nun nach dem Ausführen des Skripts report_dev_setup.sh den Status der Firewall bei.

Warnmeldung in der Sentinel-Weboberfläche, wenn ein Sentinel Log Manager-Server als Datenquelle hinzugefügt wird

Problem: In der Sentinel-Weboberfläche wird die folgende Warnmeldung angezeigt, wenn Sie einen Sentinel Log Manager-Server als Datenquelle für einen Datenverbund hinzufügen:

Target <IP address> does not support Operation EPS

Die Warnmeldung hat keine Auswirkungen. Der Sentinel Log Manager-Server wird erfolgreich als Datenquelle hinzugefügt. (Bug 961319)

Korrektur: Sentinel zeigt die Warnmeldung nicht mehr an, wenn Sie einen Sentinel Log Manager-SErver als Datenquelle hinzufügen.

Nicht-Administrator-Benutzer können trotz entsprechenden Rechten keine Warnmeldungen zuweisen

Problem: Sentinel zeigt eine Warnmeldung an, wenn ein Nicht-Administrator-Benutzer mit der Berechtigung Benutzern erlauben, Warnmeldungen zu verwalten versucht, Warnmeldungen zuzuweisen. (Bug 971694)

Korrektur: Benutzer mit der Berechtigung Benutzern erlauben, Warnmeldungen zu verwalten können Warnmeldungen nun zuweisen.

Aus dem Ereignisauslöser kopierte Ereignisfelder überschreiben benutzerdefinierte Ereignisfelder

Problem: Ereignisfelder, die vom Ereignisauslöser kopiert werden, überschreiben immer die benutzerdefinierten Ereignisfelder, selbst wenn sie aus der Konfiguration der Correlation Engine entfernt werden. (Bug 969898)

Korrektur: Sentinel kopiert die Ereignisfelder nun ordnungsgemäß je nach Auswahl.

Sentinel-Weboberfläche wird beendet, wenn Ereignisquellen für Ereigniskriterien ausgewählt werden

Problem: Die Sentinel-Weboberfläche wird beendet und reagiert nicht mehr, wenn mehr als 500 Ereignisquellen vorhanden sind und Sie versuchen, Ereignisquellen für Ereigniskriterien auszuwählen. (Bug 966320)

Korrektur: Die Sentinel-Weboberfläche reagiert jetzt ordnungsgemäß auch bei einer großen Anzahl Ereignisquellen.

Administratorbenutzer kann Benutzerereignisansichten nicht bearbeiten

Problem: Der Administrator kann die Ereignisansichten anderer Benutzer nicht bearbeiten oder löschen. (Bug 949148)

Korrektur: Der Administratorbenutzer ist nun berechtigt, Ereignisansichten anderer Benutzer zu bearbeiten oder zu löschen.

Collector-Manager generiert unnötige Keystores beim Importieren des Stammzertifikats

Problem: Collector-Manager generiert zusätzliche, unnötige Keystores, wenn Sie das Skript ssl_certs.sh ausführen, um das Stammzertifikat zu importieren. (Bug 974491)

Korrektur: Collector-Manager erstellt nun nur die erforderlichen Keystores, wenn Sie das Stammzertifikat importieren.

Die Option „simple_event_restore“ im Skript „backup_util.sh“ stellt keine Daten wieder her

Problem: Die Option simple_event_restore im Skript backup_util.sh stellt keine Ereignisdaten und Rohdaten wieder her. (Bug 891920)

Korrektur: Die Option simple_event_restore im Skript backup_util.sh stellt nun alle Daten wieder her.

Sentinel Link-Ereignisquellen kommunizieren zeitweise nicht mit Sentinel

Problem: Sentinel Link-Ereignisquellen senden aufgrund eines Problems mit dem Speicher-Dump zeitweise keine Ereignisse mehr an Sentinel. (Bug 949047)

Korrektur: Sentinel 7.4 SP2 optimiert die Speicherausnutzung und das Problem des Speicher-Dumps tritt nicht mehr auf.

Echtzeitansichten zeigen keine Daten für Mandanten an, deren Name einen Unterstrich enthält

Problem: Echtzeitansichten wie die Ereignisansichten oder NetFlow-Ansichten zeigen für Mandanten, deren Name einen Unterstrich enthält, keine Daten an. Sentinel ersetzt den Unterstrich im Mandantennamen durch ein Leerzeichen, sodass diese Mandantennamen nicht erkannt werden. (Bug 977641)

Korrektur: Sentinel ersetzt die Unterstriche im Mandantennamen nicht mehr mit Leerzeichen. Die Echtzeitansichten zeigen die Daten für Mandanten mit Unterstrich im Namen richtig an.

Sortierung im Vorfallansichts-Manager im Sentinel Control Center ist nicht verwendbar

Problem: Im Sentinel Control Center reagiert das Fenster des Vorfallansichts-Managers nicht mehr und Sentinel zeigt einen Fehler an, wenn Sie beim Erstellen oder Bearbeiten der Vorfallansicht im Vorfallansichts-Manager mehrere Sortierungsstufen verwendet haben. (Bug 974940)

Korrektur: Das Vorfallansichtsfenster wird richtig angezeigt, auch wenn Sie beim Erstellen oder Bearbeiten der Vorfallansicht im Vorfallansichts-Manager die Sortierfunktion verwendet haben.

Berichte sind leer, wenn der letzte Tag des Zeitraums keine Ereignisse enthält, die den Suchkriterien des jeweiligen Berichts entsprechen

Problem: Wenn Sie für einen Bericht einen Zeitraum angegeben haben und am letzten Tag des Zeitraums keine übereinstimmenden Ereignisse generiert wurden, zeigt Sentinel einen leeren Bericht an. Ereignisse, die an anderen Tagen innerhalb des Zeitraums generiert wurden, werden im Bericht nicht angezeigt. (Bug 976446)

Korrektur: Sentinel zeigt nun die Berichte für alle Zeiträume richtig an.

Sentinel Control Center kann nicht gestartet werden

Problem: Sentinel Control Center startet nicht und zeigt die folgende Fehlermeldung an:

Application Blocked by Java security

Diese Problem wird durch ein abgelaufenes Zertifikat zum Signieren der JAR-Dateien von Sentinel Control Center verursacht. (Bug 983294)

Korrektur: Die JAR-Dateien von Sentinel Control Center sind nun mit dem erneuerten Zertifikat signiert.

2.0 Systemanforderungen

Weitere Informationen zu den Hardwarevoraussetzungen und den unterstützten Betriebssystemen und Browsern finden Sie auf der Website mit technischen Daten zu Sentinel.

3.0 Aufrüstung auf Sentinel 7.4 SP2

Sie können von Sentinel 7.2 oder höher auf Sentinel 7.4 SP2 aufrüsten.

HINWEIS:Wenn Sie die Sentinel-Appliance von Sentinel 7.1 SP2 oder einer früheren Version aufrüsten, müssen Sie zuerst auf Version 7.4 und dann auf Version 7.4 SP2 aufrüsten. Wenden Sie sich an den technischen Support, um die Aktualisierungen für Version 7.4 der Sentinel-Appliance zu erhalten.

Sentinel 7.4 und spätere Versionen sind mit Change Guardian 4.2 und höher kompatibel. Wenn ein Change Guardian-Server vor der Aufrüstung von Sentinel Ereignisse an Sentinel sendet, müssen Sie zunächst den Change Guardian-Server, die Agenten und den Richtlinieneditor auf Version 4.2 aufrüsten, damit Sentinel auch nach der Aufrüstung weiterhin Ereignisse von Change Guardian empfängt.

Laden Sie das Sentinel-Installationsprogramm von der NetIQ-Download-Website herunter. Weitere Informationen zur Aufrüstung auf Sentinel 7.4 SP2 finden Sie unter Aufrüsten von Sentinel im Installations- und Konfigurationshandbuch für NetIQ Sentinel.

3.1 Aufrüsten der Sentinel-Appliance

Sie können die Appliance mit WebYaST nur ab Sentinel-Version 7.3 SP2 und nur dann aufrüsten, wenn Sie NetIQ Change Guardian RPM wie in Upgrading NetIQ Change Guardian RPM (Aufrüstung von NetIQ Change Guardian RPM) in den Sentinel 7.3.2-Versionshinweisen beschrieben manuell aufgerüstet haben.

Verwenden Sie zur Aufrüstung der Appliance von Versionen vor Sentinel 7.3 SP2 das zypper-Befehlszeilenprogramm, weil die Aufrüstung nur mit Benutzerinteraktion abgeschlossen werden kann. In WebYaST ist die hierfür erforderliche Benutzerinteraktion nicht möglich. Weitere Informationen zur Aufrüstung der Appliance mit zypper finden Sie unter Upgrading the Appliance Using zypper (Aufrüstung der Appliance mit zypper) im NetIQ Sentinel Installation and Configuration Guide (NetIQ Sentinel-Installations- und Konfigurationshandbuch).

(Bug 956278)

3.2 Konfiguration nach der Aufrüstung

Gehen Sie wie folgt vor, wenn Sie von Sentinel 7.2 SP2 oder einer älteren Version aufrüsten:

  • Weisen Sie der Suchvertretungs-Benutzerrolle die Berechtigung Benutzern erlauben, Warnmeldungen zu verwalten manuell zu, weil die Aufrüstung diese Berechtigung löscht. Die Rolle benötigt diese Berechtigung, um eine Remote-Suche nach Warnmeldungen auszuführen.

    Weitere Informationen finden Sie unter Configuring Roles and Users (Konfigurieren von Rollen und Benutzern) im NetIQ Sentinel Administration Guide (NetIQ Sentinel-Administrationshandbuch).

  • Zur Gewährleistung der Konsistenz mit neueren Versionen von Sentinel und der Sentinel-Dokumentation benennen Sie die Suchvertretungs-Role nach der Aufrüstung in „Datenvertretungsbenutzer“ um.

4.0 Bekannte Probleme

NetIQ Corporation ist bestrebt, Produkte zu bieten, die hochwertige Lösungen für die Softwarebedürfnisse Ihres Unternehmens darstellen. Die nachfolgend beschriebenen Probleme werden zurzeit untersucht. Wenden Sie sich an den Technischen Support, wenn Sie weitere Hilfe zu einem Problem benötigen.

Die Java 7-Aktualisierung und die Korrekturen von Sicherheitsschwachstellen, die in Sentinel 7.3 SP1 oder höher enthalten sind, können die folgenden Plugins beeinträchtigen:

  • Cisco SDEE Connector

  • SAP (XAL)-Connector

  • Remedy Integrator

Probleme mit diesen Plugins werden bei NetIQ gemäß den Standardrichtlinien für die Mängelbehebung priorisiert und behoben. Weitere Informationen zu den Supportrichtlinien finden Sie auf der Website zu den Supportrichtlinien.

4.1 Ereignisse aus NetIQ eDirectory werden nicht empfangen

Problem: NetIQ eDirectory Instrumentation kann über den Plattform-Agenten keine Verbindung zum Audit-Connector herstellen. Sentinel empfängt daher keine Ereignisse von eDirectory. Diese Problem tritt auf, weil eDirectory Instrumentation den Zertifikatsalgorithmus MD5 RSA verwendet, der seit dem in Sentinel 7.4 SP2 verwendeten Java 8 Update 77 veraltet ist. (Bug 985312)

Behelfslösung: Um eDirectory Instrumentation zur Verwendung eines benutzerdefinierten Zertifikats einzurichten, führen Sie die im NetIQ-Knowledgebase-Artikel 7017764 aufgeführten Schritte aus.

4.2 Warnmeldung beim Aufrüstung der Sentinel-Appliance auf Version 7.4 SP1 oder höher

Problem: Beim Aufrüsten der Appliance auf Version 7.4 SP1 oder höher zeigt Sentinel die folgende Warnmeldung an:

Failed to set encrypted password

(Bug 967764)

Behelfslösung: Ignorieren Sie die Warnmeldung. Sie beeinträchtigt die Aufrüstung nicht.

4.3 Berichte können nicht mit Sentinel SDK erstellt werden

Problem: Mit Sentinel SDK können keine Berichte erstellt werden. (Bug 966406)

Behelfslösung: Führen Sie die im NetIQ-Knowledgebase-Artikel 7017293 beschriebenen Schritte aus, um Berichte mit Sentinel SDK zu erstellen.

4.4 Bei Änderung von Konfigurationsdateien im aktiven Knoten ist ein manueller Start der Synchronisierung in Sentinel High Availability erforderlich

Problem: Wird Sentinel in Sentinel High Availability (HA) durch die Aktualisierung von Konfigurationsdateien oder Änderungen an der Sentinel-Webschnittstelle im aktiven Knoten angepasst, werden die Änderungen nicht in den passiven Knoten übernommen. Die Synchronisierung muss manuell gestartet werden.

Beispielsweise müssen Sie die Synchronisierung in den folgenden Szenarien manuell starten:

  • Wenn Sie das Kommunikationsprotokoll in SSL ändern, indem Sie die Datei /etc/opt/novell/sentinel/config/databasePlatforms.xml für die folgende Eigenschaft aktualisieren:

    ssl=require

  • Wenn für Sentinel der FIPS-Modus festgelegt ist, wird die Synchronisierung zur Konvertierung aller passiven Knoten in den FIPS-Modus nicht vollständig ausgeführt. Bei einem Failover in einem solchen Szenario startet die Sentinel-Webschnittstelle nicht.

  • Bei Änderung der LDAP-Konfiguration im aktiven Knoten wird dieser nicht mit den passiven Knoten synchronisiert. Aus diesem Grund können Sie in den passiven Knoten keine LDAP-Konten authentifizieren.

(Bug 956702 und Bug 954472)

Behelfslösung: Bei Änderung einer Konfigurationsdatei oder Änderungen an Dateien aufgrund von Änderungen in der Sentinel-Webschnittstelle fügen Sie die betreffende Datei oder das betreffende Verzeichnis manuell für die Synchronisierung hinzu. Gehen Sie dazu wie folgt vor:

  1. Melden Sie sich als root-Benutzer am aktiven Knoten an.

  2. Fügen Sie die Datei oder das Verzeichnis für die Synchronisierung hinzu, indem Sie in die Datei /etc/csync2/csync2.cfg folgende Zeile einfügen:

    include <Dateiname oder Verzeichnis>;

    Beispiel:

    • Fügen Sie folgende Zeile hinzu, wenn Sie das Kommunikationsprotokoll in der Datei /etc/opt/novell/sentinel/config/databasePlatforms.xml in SSL geändert haben:

      include /etc/opt/novell/sentinel/config/databasePlatforms.xml;

    • Fügen Sie folgende Zeile hinzu, wenn Sie passive Knoten mit dem FIPS-Modus synchronisieren möchten:

      include /etc/opt/novell/sentinel/config/nonfips_backup;

    • Fügen Sie folgende Zeile hinzu, wenn Sie die LDAP-Konfiguration geändert haben:

      include /etc/opt/novell/sentinel/config/auth.login;

  3. Starten Sie die Synchronisierung manuell, indem Sie folgenden Befehl ausführen:

    csync2 -x -v

    Damit werden alle passiven Knoten mit den Aktualisierungen synchronisiert.

4.5 Nach der Aufrüstung von Sentinel auf Version 7.3 SP1 oder höher kein Empfang von Ereignissen von Sentinel UNIX Agent 7.4 möglich

Problem: Im Rahmen der in Sentinel 7.3 SP1 enthaltenen Korrekturen für Sicherheitsschwachstellen wurden Änderungen am Kommunikationsmechanismus für gesicherte Verbindungen eingeführt. Diese Änderungen sind nicht mit dem Sentinel-UNIX-Agenten 7.4 kompatibel. Daher kann Sentinel keine Ereignisse vom Sentinel-UNIX-Agenten 7.4 empfangen. (Bug 953990)

Behelfslösung: Momentan lässt sich dieses Problem nicht umgehen. Das Problem wird behoben, sobald eine kompatible Version des Sentinel-UNIX-Agenten verfügbar ist.

4.6 Fehler beim Konfigurieren des NFS-Speichers nach der Aufrüstung der Sentinel-Appliance auf Version 7.3 SP1 oder höher

Problem: Sentinel zeigt einen Fehler an, wenn Sie versuchen, NFS weiterhin als Sekundärspeicher zu nutzen, nachdem Sie die Sentinel-Appliance auf Version 7.3 SP1 oder höher aufgerüstet haben. (Bug 934851)

Behelfslösung: Starten Sie das SLES-Betriebssystem nach dem Aufrüsten auf die Sentinel-Appliance mit dem folgenden Befehl neu:

init 6

4.7 Ausnahme im Sentinel-Serverprotokoll beim Aufrüsten von Sentinel-Versionen vor 7.3 auf Version 7.3 SP1 oder höher

Problem: Wenn Sie Sentinel von Version 7.3 auf Version 7.3 SP1 aufrüsten und dann den Sentinel-Server starten, kann die folgende Ausnahme im Serverprotokoll angezeigt werden:

Invalid length of data object ......

(Bug 933640)

Behelfslösung: Ignorieren Sie die Ausnahme. Diese Ausnahme wirkt sich nicht auf die Leistung von Sentinel aus.

4.8 Nach der Aufrüstung von Sentinel auf Version 7.3 SP1 oder höher kein Empfang von Ereignissen von Secure Configuration Manager möglich

Problem: Sentinel kommuniziert über das Diffie-Hellman-Protokoll mit Secure Configuration Manager. Im Rahmen der Behebung der Logjam-Schwachstelle wurde die Größe des Zertifikatsschlüssels für das Diffie-Hellman-Protokoll in Sentinel auf 2048 erhöht. Secure Configuration Manager verwendet jedoch weiterhin die standardmäßige Zertifikatsschlüsselgröße (1024). Aufgrund dieser Abweichung kann Secure Configuration Manager nicht mehr mit Sentinel kommunizieren. (Bug 935987)

Behelfslösung: Rüsten Sie den Secure Configuration Manager auf Version 6.1 auf. Weitere Informationen finden Sie in den NetIQ Secure Configuration Manager 6.1 Release Notes.

Alternativ:

Führen Sie die folgenden Schritte aus:

ACHTUNG:Diese Behelfslösung hebt die Korrektur der Logjam-Schwachstelle auf, die im Abschnitt Korrekturen von Sicherheitsschwachstellen in den Sentinel 7.3.1-Versionshinweisen beschrieben ist.

  1. Melden Sie sich als Benutzer novell an und öffnen Sie die Datei /etc/opt/novell/sentinel/config/configuration.properties.

  2. Kommentieren Sie die folgende Zeile mit dem Präfix # aus:

    jdk.tls.ephemeralDHKeySize=2048

  3. Starten Sie Sentinel neu.

4.9 Warnmeldungen mit IPv6-Daten können nicht in Warnmeldungsansichten angezeigt werden

Problem: In den Warnmeldungsansichten und Warnmeldungs-Dashboards von Sentinel werden keine Warnmeldungen angezeigt, die eine IPv6-Adresse im Feld „IP-Adresse“ enthalten. (Bug 924874)

Behelfslösung: Zum Anzeigen von Warnmeldungen mit IPv6-Adressen in Sentinel führen Sie die Schritte im NetIQ-Knowledgebase-Artikel 7016555 aus.

4.10 Bar-Mitzvah-Sicherheitsschwachstelle im Sentinel Link-Connector

Problem: In Sentinel Link-Connector ist die Bar-Mitzvah-Sicherheitsschwachstelle vorhanden. Der Sentinel Link-Connector verwendet den RC4-Algorithmus im SSL- und TSL-Protokoll, so dass unter Umständen Plaintext-Recovery-Angriffe auf die ersten Byte in einem Datenstrom möglich sind. Weitere Informationen finden Sie unter CVE-2015-2808. (Bug 933741)

Behelfslösung: Sentinel Link Connector Version 2011.1r4 behebt dieses Problem. Bis zur offiziellen Freigabe auf der Sentinel-Plugins-Website können Sie den Connector aus dem Bereich Preview (Vorschau) herunterladen.

4.11 Der Agent Manager-Connector legt die Eigenschaft des Verbindungsmodus in den Ereignissen nicht fest, wenn der verknüpfte Collector mehrere Verbindungsmodi unterstützt

Problem: Der Agent Manager-Connector Version 2011.1r3 legt die Eigenschaft CONNECTION_MODE in den Ereignissen nicht fest, wenn der Collector, der die Ereignisse analysiert, mehrere Verbindungsmodi unterstützt. (Bug 880564)

Behelfslösung: Der Agent Manager-Connector Version 2011.1r5 und höher behebt das Problem. Bis zur offiziellen Freigabe auf der Sentinel-Plugins-Website können Sie den Connector aus dem Bereich Preview (Vorschau) herunterladen.

4.12 Sentinel Agent Manager berücksichtigt die RawDataTapFileSize-Konfiguration nicht

Problem: Sentinel Agent Manager ignoriert den Wert, der für das Attribut RawDataTapFileSize in der Datei SMServiceHost.exe.config für die Konfiguration der Rohdatendateigröße angegeben ist, und schreibt nicht mehr in die Rohdatendatei, wenn die Dateigröße 10 MB erreicht. (Bug 867954)

Behelfslösung: Kopieren Sie den Inhalt der Rohdatendatei in eine andere Datei und löschen Sie die Datei, wenn ihre Größe 10 MB erreicht, damit Sentinel Agent Manager erneut Daten in die Datei schreiben kann.

4.13 Suche der Tipps-Tabelle gibt in aufgerüsteten Sentinel-Installationen nicht die vollständige Liste der Warnmeldungsfelder zurück

Problem: Wenn Sie in aufgerüsteten Installationen von Sentinel in der Tipps-Tabelle in der Weboberfläche Warnmeldungsattribute suchen, gibt die Suche nicht die vollständige Liste der Warnmeldungsfelder zurück. Wenn Sie die Suche löschen, werden die Warnmeldungsfelder jedoch richtig in der Tipps-Tabelle angezeigt. (Bug 914755)

Behelfslösung: Momentan lässt sich dieses Problem nicht umgehen.

4.14 Fehler bei der Datensynchronisierung, wenn IPv6-Adressen im menschenlesbaren Format synchronisiert werden

Problem: Bei der Datensynchronisierung tritt ein Fehler auf, wenn Sie versuchen, IPv6-Adressfelder im menschenlesbaren Format für externe Datenbanken zu synchronisieren. Weitere Informationen über das Konfigurieren von Sentinel zum Auffüllen der IP-Adressfelder in menschenlesbarer Dezimalpunktschreibweise finden Sie unter Creating a Data Synchronization Policy (Erstellen einer Datensynchronisierungsrichtlinie) im NetIQ Sentinel Administration Guide (NetIQ Sentinel-Administrationshandbuch). (Bug 913014)

Behelfslösung: Ändern Sie zur Behebung dieses Problems die maximale Größe der IP-Adressfelder in der Zieldatenbank auf mindestens 46 Zeichen und synchronisieren Sie die Datenbank erneut.

4.15 Ereignissuche reagiert nicht, wenn Sie über keine Berechtigungen für die Ereignisanzeige verfügen

Problem: Wenn Sie eine Ereignissuche ausführen während der Sicherheitsfilter Ihrer Rolle leer ist und die Rolle über keine Berechtigungen zur Ereignisanzeige verfügt, wird die Suche nicht abgeschlossen. Die Suche zeigt keine Fehlermeldung zu den ungültigen Berechtigungen für die Ereignisanzeige an. (Bug 908666)

Behelfslösung: Aktualisieren Sie die Rolle auf eine der folgenden Weisen:

  1. Geben Sie im Feld Nur Ereignisse, die mit diesen Kriterien übereinstimmen ein Kriterium an. Wenn die Benutzer der Rolle keine Ereignisse sehen sollen, können Sie NOT sev:[0 TO 5] eingeben.

  2. Wählen Sie Systemereignisse anzeigen aus.

  3. Wählen Sie Alle Ereignisdaten anzeigen (einschließlich Rohdaten und NetFlow-Daten) aus.

4.16 Beim Bearbeiten einiger gespeicherter Suchen fehlt der Bereich „Ereignisfelder“ auf der Zeitplanseite

Problem: Wenn Sie eine gespeicherte Suche bearbeiten, die von Sentinel 7.2 auf eine spätere Version aufgerüstet wurde, fehlt auf der Zeitplanseite der Bereich Ereignisfelder, in dem die Ausgabefelder für die CSV-Datei mit den Suchergebnissen festgelegt werden. (Bug 900293)

Behelfslösung: Erstellen und planen Sie die Suche nach der Aufrüstung von Sentinel neu, damit der Bereich Ereignisfelder auf der Zeitplanseite angezeigt wird.

4.17 Sentinel gibt keine korrelierten Ereignisse zurück, wenn Sie Ereignisse für die bereitgestellte Regel mit der standardmäßigen Suche über die ausgelöste Anzahl suchen

Problem: Sentinel gibt keine korrelierten Ereignisse zurück, wenn Sie zum Suchen aller korrelierten Ereignisse, die nach dem Bereitstellen oder Aktivieren der Regel generiert wurden, auf der Korrelationsübersichtsseite der Regel im Bereich Aktivitätsstatistik auf das Symbol Ausgelöste Anzahl klicken. (Bug 912820)

Behelfslösung: Ändern Sie den Wert im Feld Von auf der Seite der Ereignissuche in einen Wert, der einen Zeitpunkt vor der im Feld aufgefüllten Zeit darstellt, und klicken Sie erneut auf Suchen.

4.18 Neue eingehende Warnmeldungen werden beim Bearbeiten vorhandener Warnmeldungen falsch als ausgewählt angezeigt

Problem: Wenn Sie in der Warnmeldungsansicht auf Alle auswählen klicken, um Warnmeldungen auszuwählen, und dann die Auswahl einiger Warnmeldungen aufheben und diese Warnmeldungen bearbeiten, sind neue eingehende Warnmeldungen in der aktualisierten Warnmeldungsansicht ebenfalls ausgewählt. Dies führt zu einer falschen Anzahl der zur Bearbeitung ausgewählten Warnmeldungen und es könnte angenommen werden, dass neue eingehende Warnmeldungen ebenfalls geändert werden. Es werden jedoch nur die ursprünglich ausgewählten Warnmeldungen bearbeitet. (Bug 904830)

Behelfslösung: Wenn Sie die Warnmeldungsansicht mit einem benutzerdefinierten Zeitraum erstellen, werden keine neuen Warnmeldungen in der Warnmeldungsansicht angezeigt.

4.19 Laden von Sicherheitsintelligenz-Verlaufsdaten dauert lange

Problem: Das Laden von Verlaufsdaten der Sicherheitsintelligenz (SI) in Sentinel-Systeme mit hoher EPS-Last dauert lange. (Bug 908599)

Behelfslösung: Wenn Sie ein Sicherheitsintelligenz-Dashboard mit Verlaufsdaten erstellen, planen Sie die Bereitstellung des Dashboards wenn möglich für einen Zeitpunkt mit niedriger Systemlast. Momentan lässt sich dieses Problem nicht anders umgehen.

4.20 Sicherheitsintelligenz-Dashboard zeigt beim erneuten Generieren einer Grundkonfiguration eine ungültige Grundkonfigurationsdauer an

Problem: Während der erneuten Generierung der Sicherheitsintelligenz-Grundkonfiguration werden das Start- und Enddatum falsch als „1.1.1970“ angezeigt. (Bug 912009)

Behelfslösung: Wenn die Neugenerierung der Grundkonfiguration abgeschlossen ist, werden die richtigen Daten angezeigt.

4.21 Sentinel-Server wird heruntergefahren, wenn eine Suche ausgeführt wird und eine einzelne Partition eine große Anzahl Ereignisse enthält

Problem: Der Sentinel-Server wird heruntergefahren, wenn eine Suche ausgeführt wird und eine einzelne Partition eine große Anzahl Ereignisse enthält. (Bug 913599)

Behelfslösung: Erstellen Sie Beibehaltungsrichtlinien so, dass an einem Tag mindestens zwei Partitionen geöffnet sind. Wenn mehrere Partitionen geöffnet sind, wird die Anzahl der in den Partitionen indexierten Ereignisse reduziert.

Sie können Beibehaltungsrichtlinien erstellen, die Ereignisse auf Grundlage des Felds estzhour filtern. Dieses Feld dient der Nachverfolgung der Stunde des Tages. Sie können also eine Beibehaltungsrichtlinie mit dem Filter estzhour:[0 TO 11] und eine weitere Beibehaltungsrichtlinie mit dem Filter estzhour:[12 TO 23] erstellen.

Weitere Informationen finden Sie im Abschnitt Configuring Data Retention Policies (Datenbeibehaltungsrichtlinien konfigurieren) im NetIQ Sentinel Administration Guide (NetIQ Sentinel-Administrationshandbuch).

4.22 Fehler beim Verwenden des Skripts „report_dev_setup.sh“ zum Konfigurieren von Sentinel-Ports für Firewall-Ausnahmen in aufgerüsteten Sentinel-Appliance-Installationen

Problem: Sentinel zeigt einen Fehler an, wenn Sie Sentinel-Ports für Firewall-Ausnahmen mit dem Skript report_dev_setup.sh konfigurieren. (Bug 914874)

Behelfslösung: Führen Sie die folgenden Schritte aus, um Sentinel-Ports für Firewall-Ausnahmen zu konfigurieren:

  1. Öffnen Sie die Datei /etc/sysconfig/SuSEfirewall2.

  2. Ändern Sie die folgende Zeile:

    FW_SERVICES_EXT_TCP=" 443 8443 4984 22 61616 10013 289 1289 1468 1443 40000:41000 1290 1099 2000 1024 1590"

    in

    FW_SERVICES_EXT_TCP=" 443 8443 4984 22 61616 10013 289 1289 1468 1443 40000:41000 1290 1099 2000 1024 1590 5432"

  3. Starten Sie Sentinel neu.

4.23 Schlechtere Leistung des generischen Sentinel-Collectors, wenn der generische Collector für den Hostnamen-Auflösungsdienst aktiviert wird

Problem: Die Leistung des generischen Sentinel-Collectors sinkt, wenn der generische Collector für den Hostnamen-Auflösungsdienst unter Microsoft Active Directory und Windows Collector aktiviert wird. Die EPS sinkd um 50 %, wenn Remote-Collector-Manager Ereignisse senden. (Bug 906715)

Behelfslösung: Momentan lässt sich dieses Problem nicht umgehen.

4.24 Sentinel kann im FIPS-140-2-Modus nicht auf Sicherheitsintelligenzdaten, NetFlow-Daten und Warnmeldungsdaten zugreifen

Problem: Wenn Sie Sentinel im FIPS-140-2-Modus installieren, kann der Connector zur Sicherheitsintelligenzdatenbank nicht gestartet werden, und Sentinel hat keinen Zugriff auf Sicherheitsintelligenzdaten, NetFlow-Daten und Warnmeldungsdaten. (Bug 915241)

Behelfslösung: Starten Sie Sentinel neu, nachdem Sie es im FIPS-140-2-Modus installiert und konfiguriert haben.

4.25 Sicherheitsintelligenzdatenbank und Warnmeldungs-Dashboard funktionieren in aufgerüsteten benutzerdefinierten Installationen von Sentinel im FIPS-140-2-Modus gelegentlich nicht

Problem: Wenn Sie von einer benutzerdefinierten Installation von Sentinel, die mit einem Nicht-root-Benutzer installiert und im FIPS-140-2-Modus konfiguriert wurde, auf Sentinel aufrüsten, werden die Sicherheitsintelligenzdatenbank und das Warnmeldungs-Dashboard gelegentlich nicht gestartet. (Bug 916285)

Behelfslösung: Führen Sie die folgenden Schritte aus:

  1. Wechseln Sie zu <benutzerdefiniertes Installationsverzeichnis>/opt/novell/sentinel/bin, um den Sentinel-Indexdienst zu ermitteln.

  2. Führen Sie den folgenden Befehl aus:

    ./si_db.sh status

    Überprüfen Sie, ob die folgende Ausgabe angezeigt wird:

    Connection between alert store and indexing service is running.
    Security Intelligence database is running.
    Indexing service is running.
    

    Wenn einer der drei oben genannten Dienste nicht ausgeführt wird, führen Sie die folgenden Schritte aus:

  3. Führen Sie folgenden Befehl aus, um Sentinel zu stoppen:

    rcsentinel stop

  4. Melden Sie sich beim Sentinel-Server als der Benutzer novell an.

  5. Führen Sie den folgenden Befehl aus:

    <benutzerdefiniertes Installationsverzeichnis>/opt/novell/sentinel/bin/si_db.sh startnoauth

  6. Führen Sie folgenden Befehl aus, um die Benutzer „dbauser“ und „appuser“ hinzuzufügen:

    cd <benutzerdefiniertes Installationsverzeichnis>/opt/novell/sentinel/3rdparty/mongodb/bin

    ./mongo

    use admin

    db.addUser ("dbauser", "novell")

    use analytics

    db.addUser ("appuser", "novell")

    exit

  7. Stoppen Sie die MongoDB-Datenbank:

    <benutzerdefiniertes Installationsverzeichnis>/opt/novell/sentinel/bin/si_db.sh stop

  8. Führen Sie die folgenden Schritte aus, um verschlüsselte Passwortfelder hinzuzufügen:

    1. Führen Sie folgenden Befehl aus, um das verschlüsselte Passwort für den Benutzer novell abzurufen:

      <benutzerdefiniertes Installationsverzeichnis>/opt/novell/sentinel/bin/encryptpwd -e novell

      Das verschlüsselte Passwort wird angezeigt. Beispiel:

      bVWOzu6okMmMCkgM0aHeQ==

    2. Aktualisieren Sie in der Datei configuration.properties die Eigenschaften baselining.sidb.password und baselining.sidb.dbpassword mit dem verschlüsselten Passwort. Beispiel:

      baselining.sidb.password=9bVWOzu6okMmMCkgM0aHeQ==

      baselining.sidb.dbpassword=9bVWOzu6okMmMCkgM0aHeQ==

  9. Melden Sie sich vom novell-Benutzerkonto ab und starten Sie Sentinel mit dem folgenden Befehl mit dem root-Benutzer:

    rcsentinel start

HINWEIS:Führen Sie immer bei Bedarf das Skript configure.sh aus, um das Passwort zurückzusetzen. Weitere Informationen zum Ausführen des Skripts configure.sh finden Sie unter Modifying the Configuration after Installation (Bearbeiten der Konfiguration nach der Installation) im NetIQ Sentinel Installation and Configuration Guide (NetIQ Sentinel-Installations- und -Konfigurationshandbuch).

4.26 Sentinel konfiguriert nicht standardmäßig die Netzwerkschnittstelle der Sentinel-Appliance

Problem: Die Sentinel-Appliance-Netzwerkschnittstelle ist nicht standardmäßig konfiguriert. (Bug 867013)

Behelfslösung: So konfigurieren Sie die Netzwerkschnittstelle:

  1. Klicken Sie auf der Seite Netzwerkkonfiguration auf Network Interfaces (Netzwerkschnittstellen).

  2. Wählen Sie die Netzwerkschnittstelle aus und klicken Sie auf Bearbeiten.

  3. Wählen Sie Dynamic Address (Dynamische Adresse) und dann entweder DHCP oder Static assigned IP Address (Statisch zugewiesene IP-Adresse).

  4. Klicken Sie auf Weiter und dann auf OK.

4.27 Beim Exportieren der Suchergebnisse in Sentinel wird im Webbrowser ein Fehler angezeigt

Problem: Beim Exportieren von Suchergebnissen in Sentinel wird im Webbrowser ggf. ein Fehler angezeigt, wenn Sie die Spracheinstellungen für das Betriebssystem ändern. (Bug 834874)

Behelfslösung: Zum fehlerfreien Exportieren der Suchergebnisse führen Sie einen der folgenden Schritte aus:

  • Entfernen Sie beim Exportieren der Suchergebnisse alle Sonderzeichen (außerhalb der ASCII-Zeichen) aus dem Exportdateinamen.

  • Aktivieren Sie UTF-8 in den Spracheinstellungen des Betriebssystems, starten Sie den Computer neu und starten Sie dann den Sentinel-Server neu.

4.28 Sentinel-Services starten nach der Installation unter Umständen nicht automatisch

Problem: Auf Systemen mit mehr als 2 TB Speicherplatz wird Sentinel nach der Installation unter Umständen nicht automatisch gestartet. (Bug 846296)

Behelfslösung: Starten Sie die Sentinel-Services einmalig manuell, indem Sie den folgenden Befehl eingeben:

rcsentinel start

4.29 Kerberos-Authentifizierung kann in Sentinel-Appliance-Installationen nicht aktiviert werden

Problem: Wenn Sie in Sentinel-Appliance-Installationen im Kerberos-Modul die Kerberos-Authentifizierung konfigurieren, wird in der Konsole eine Bestätigungsmeldung zur erfolgreichen Konfiguration des Kerberos-Client angezeigt. Wenn Sie das Kerberos-Modul jedoch erneut anzeigen, ist die Option Kerberos-Authentifizierung aktivieren nicht ausgewählt. (Bug 843623)

Behelfslösung: Momentan lässt sich dieses Problem nicht umgehen.

4.30 Die Anzeige von mehreren Berichten gleichzeitig ist nicht möglich

Problem: Wenn Sie darauf warten, dass eine PDF-Datei mit Berichtergebnissen angezeigt wird (insbesondere Berichtsergebnisse von 1 Million Ereignissen) und währenddessen auf eine andere PDF-Datei mit Berichtergebnissen klicken, um diese anzuzeigen, dann werden die Berichtergebnisse nicht angezeigt. (Bug 804683)

Behelfslösung: Klicken Sie erneut auf die zweite PDF-Datei mit Berichtergebnissen, um diese anzuzeigen.

4.31 Bei aktiviertem FIPS-140-2-Modus verlangt der Agentenmanager die SQL-Authentifizierung

Problem: Wenn der FIPS-140-2-Modus in der Sentinel-Umgebung aktiviert ist, führt die Windows-Authentifizierung mit dem Agentenmanager dazu, dass die Synchronisierung mit der Agentenmanager-Datenbank fehlschlägt. (Bug 814452)

Behelfslösung: Verwenden Sie die SQL-Authentifizierung für den Agentenmanager, wenn der FIPS-140-2-Modus in der Sentinel-Umgebung aktiviert ist.

4.32 Sentinel-Hochverfügbarkeitsinstallation im FIPS-140-2-Modus gibt einen Fehler zurück

Problem: Wenn der FIPS-140-2-Modus aktiviert ist, wird bei der Sentinel-Hochverfügbarkeitsinstallation der folgende Fehler angezeigt:

Sentinel server configuration.properties file is not correct. Check the configuration file and then run the convert_to_fips.sh script again to enable FIPS mode in Sentinel server.

Die Installation wird jedoch erfolgreich abgeschlossen. (Bug 817828)

Behelfslösung: Momentan lässt sich dieses Problem nicht beheben oder umgehen. Die Sentinel-Hochverfügbarkeitskonfiguration funktioniert problemlos im FIPS-140-2-Modus, obwohl das Installationsprogramm den Fehler zurückgibt.

4.33 Sentinel-Hochverfügbarkeitsinstallation im Nicht-FIPS-140-2-Modus gibt einen Fehler zurück

Problem: Die Sentinel-Hochverfügbarkeitsinstallation im Nicht-FIPS-140-2-Modus wird erfolgreich abgeschlossen, es wird jedoch zweimal der folgende Fehler angezeigt:

/opt/novell/sentinel/setup/configure.sh: line 1045: [: too many arguments 

(Bug 810764)

Behelfslösung: Momentan lässt sich dieses Problem nicht beheben oder umgehen. Die Sentinel-Hochverfügbarkeitskonfiguration funktioniert problemlos im Nicht-FIPS-140-2-Modus, obwohl das Installationsprogramm den Fehler zurückgibt.

4.34 Fehler bei der Appliance-Aktualisierung in WebYaST von Versionen vor Sentinel 7.2

Problem: Bei Appliance-Aktualisierungen von Versionen vor Sentinel 7.2 tritt ein Fehler auf, weil der Hersteller der Aktualisierungspakete von Novell zu NetIQ geändert wurde. (Bug 780969)

Behelfslösung: Rüsten Sie die Appliance mit dem Befehl "zypper" auf. Weitere Informationen finden Sie unter Upgrading the Appliance by Using zypper (Aufrüsten der Appliance mit zypper) im NetIQ Sentinel Installation and Configuration Guide (Installations- und Konfigurationshandbuch für NetIQ Sentinel).

4.35 Fehler beim Installieren von Korrelationsregeln

Problem: Solution Manager installiert keine Korrelationsregeln, wenn eine Korrelationsregel mit einem identischen Namen bereits im System vorhanden ist. In der Konsole wird der Fehler NullPointerException protokolliert. (Bug 713962)

Behelfslösung: Stellen Sie sicher, dass alle Korrelationsregeln einen eindeutigen Namen haben.

4.36 Sentinel-Link-Aktion zeigt falsche Meldung an

Problem: Beim Ausführen einer Sentinel-Link-Aktion über die Sentinel-Weboberfläche zeigt Sentinel eine Meldung zum erfolgreichen Abschluss an, auch wenn bei der Sentinel-Link-Connector-Integrationsprüfung vom Sentinel Control Center Fehler aufgetreten sind. (Bug 710305)

Behelfslösung: Momentan lässt sich dieses Problem nicht umgehen.

4.37 Dashboard und Abweichungsdefinitionen mit identischen Namen

Problem: Wenn ein Sicherheitsintelligenz-Dashboard und eine Abweichungsdefinition identische Namen haben, wird der Dashboard-Link auf der Abweichungsdetailseite deaktiviert. (Bug 715986)

Behelfslösung: Stellen Sie sicher, dass Sie beim Erstellen von Dashboards und Abweichungsdefinitionen eindeutige Namen verwenden.

4.38 Ungenaue Angaben in den Spalten „Dauer“ und „Zugegriffen“ für aktive Suchaufträge

Problem: Die Sentinel-Weboberfläche zeigt negative Zahlen in der Spalte mit der Dauer der aktiven Suchaufträge und in der Spalte „Zugegriffen“ an, wenn die Uhrzeit des Sentinel-Weboberflächencomputers hinter der Sentinel-Serveruhrzeit liegt. Beispielsweise zeigen die Spalten „Dauer“ und „Zugegriffen“ negative Zahlen an, wenn die Uhrzeit des Sentinel-Weboberflächencomputers 13:30 Uhr und die des Sentinel-Servers 14:30 Uhr ist. (Bug 719875)

Behelfslösung: Stellen Sie sicher, dass die Uhrzeit auf dem Computer, den Sie zum Zugriff auf die Sentinel-Weboberfläche verwenden, der Uhrzeit des Sentinel-Servers entspricht bzw. nach der Uhrzeit des Sentinel-Servers liegt.

4.39 Auditereignis „IssueSAMLToken“ zeigt falsche Informationen im Sicherheitsintelligenz-Dashboard an

Problem: Wenn Sie sich beim Sicherheits-Dashboard anmelden und nach dem IssueSAMLToken-Auditereignis suchen, zeigt das IssueSAMLToken-Auditereignis einen falschen Hostnamen (InitiatorUserName) oder eine falsche IP-Adresse (SourceIP) an. (Bug 870609)

Behelfslösung: Momentan lässt sich dieses Problem nicht umgehen.

4.40 Sentinel Agent Manager erfasst keine Windows-Einfügungszeichenketten mit dem Wert „null“

Problem: Beim Sammeln von Ereignisdaten erfasst der Sentinel Agent Manager keine Windows-Einfügungszeichenketten, die den Wert „null“ enthalten. (Bug 838825)

Behelfslösung: Momentan lässt sich dieses Problem nicht umgehen.

5.0 Kontaktangaben

Wir möchten Ihnen stets eine nützliche, aussagekräftige Dokumentation an die Hand geben. Sie haben Verbesserungsvorschläge? Dann senden Sie sie uns per Email an Documentation-Feedback@netiq.com. Wir freuen uns auf Ihre Rückmeldung.

Ausführliche Kontaktinformationen finden Sie auf der Website mit den Support-Kontaktangaben.

Allgemeine Informationen zu unserem Unternehmen und unseren Produkten finden Sie auf der NetIQ-Firmenwebsite.

Werden Sie Mitglied in unserer Community, und führen Sie interaktive Gespräche mit Fachkollegen und NetIQ-Experten. In der NetIQ-Online-Community finden Sie Produktinformationen, Links zu nützlichen Ressourcen, Blogs und Social-Media-Kanäle.