Notas de la versión de NetIQ Sentinel 7.1.1

Noviembre de 2013

Sentinel 7.1.1 incluye varias mejoras y soluciona problemas anteriores específicos. En este documento se explica por qué es recomendable instalar este paquete de servicios.

Muchas de estas mejoras se realizaron en respuesta directa a las sugerencias de nuestros clientes. Le agradecemos su tiempo y sus valiosas aportaciones. Esperamos que siga ayudándonos a garantizar que nuestros productos satisfagan todas sus necesidades. Puede publicar comentarios en los Foros de asistencia de la comunidad de Sentinel, nuestro sitio Web comunitario que incluye también notificaciones sobre productos, blogs y grupos de usuarios sobre productos.

Para obtener más información acerca de este paquete de servicios y conocer las notas de la versión más recientes, consulte el sitio Web de documentación de Sentinel 7.1.

1.0 Novedades

En la sección siguiente se describen las mejoras y las soluciones a problemas que se ofrecen en este paquete de servicios:

1.1 Compatibilidad de sistemas operativos

Sentinel añade compatibilidad con los siguientes sistemas operativos:

  • SUSE Linux Enterprise Server 11 Service Pack 3 (64 bits)

  • Red Hat Enterprise Linux 6.4 (64 bits) en modo FIPS

1.2 Paquete de soluciones predefinido para seguridad de la red

Las nuevas instalaciones de Sentinel 7.1.1 incluyen el paquete de soluciones para seguridad de la red, que le ayuda a solucionar problemas de seguridad de la red en su empresa. Este paquete de soluciones proporciona un marco controlado y una gran variedad de informes que le ayudan a supervisar y gestionar la seguridad de la red. Para obtener más información acerca de este paquete de soluciones, consulte la documentación sobre el paquete de soluciones para la seguridad de la red en el sitio Web de módulos auxiliares (plug-in) de Sentinel.

Para utilizar este paquete de soluciones en las instalaciones de actualización de Sentinel 7.1.1, descargue e instale el paquete de soluciones del sitio Web de módulos auxiliares (plug-ins) de Sentinel.

1.3 Módulos auxiliares (plug-ins) más recientes

Las nuevas instalaciones de Sentinel 7.1.1 incluyen las versiones más recientes de varios módulos auxiliares (plug-ins) de Sentinel. Estos módulos auxiliares incluyen las correcciones de software, actualizaciones de documentación y mejoras más recientes. Para obtener más información, consulte la documentación específica del módulo auxiliar (plug-in) en el sitio Web de módulos auxiliares (plug-ins) de Sentinel.

La instalación de actualización de Sentinel 7.1.1 actualiza el Integrador de Syslog a la versión 2011.1r1, que incluye mejoras de rendimiento importantes.

1.4 Mejoras

Este paquete de servicios incluye las mejoras siguientes:

Actualización de Java 7

Ahora Sentinel 7.1.1 incluye Java 7 Update 40, que integra correcciones para varias vulnerabilidades de seguridad.

NOTA:Para utilizar el Centro de control de Sentinel en equipos cliente que tengan instalado Java 7 Update 40, debe habilitar el registro en el Panel de control de Java. Para obtener más información, consulte la Sección 4.0, Problemas conocidos.

Agrupación de eventos según los distintos valores de los campos de evento

Cuando se crean reglas de correlación, ahora es posible agrupar los eventos en función de los diferentes valores de los campos de evento, así como agrupar los eventos que tengan los mismos valores en los campos de evento.

Sentinel proporciona una nueva interfaz de usuario para agrupar los eventos en una regla de correlación. Para agrupar los eventos, seleccione la lista desplegable Agrupar por, arrastre y suelte los campos de evento deseados en las listas Agrupar por campos o Campos distintos, según cómo desee agrupar los eventos.

Categorización de informes y búsquedas de favoritos

Ahora puede crear carpetas para almacenar sus informes y búsquedas de favoritos, lo cual le ayuda a localizarlos y gestionarlos fácilmente.

Mejoras de rendimiento y fiabilidad

Este paquete de servicios mejora el rendimiento del sistema de Sentinel en las áreas de búsqueda y generación de informes, así como la estabilidad del sistema cuando la carga es elevada.

Mayor facilidad de uso de listas dinámicas

Ya no es necesario que especifique manualmente el número máximo de elementos para crear listas dinámicas. Ahora Sentinel ajusta el número máximo de elementos por defecto en 1000. Este valor se puede cambiar en función de las necesidades.

Capacidad para especificar el tiempo medio de vida de los elementos transitorios en minutos

Ahora puede especificar el Tiempo medio de vida de los elementos transitorios en minutos, además de en horas y días. Esta mejora es muy útil para que los elementos de la lista estén activos durante solo unos minutos. Por ejemplo, ahora puede denegar el acceso durante 15 minutos a cuentas de usuario o direcciones IP específicas.

Copia de seguridad automática de datos de configuración y datos de Inteligencia de seguridad de línea de base

Ahora puede configurar Sentinel para que realice copias de seguridad automáticas de los datos de configuración y de Inteligencia de seguridad de línea de base antes de la actualización. Al activar esta copia de seguridad automática, el proceso de actualización será más lento y ocupará más espacio de disco. Para calcular el tiempo y el espacio de disco adicionales, ejecute la utilidad de copia de seguridad manualmente con las opciones -c y -b.

Para configurar la copia de seguridad de datos automática, efectúe estos pasos:

  1. Abra el archivo /etc/opt/novell/sentinel/config/configuration.properties.

  2. Añada la siguiente propiedad y ajuste el valor en verdadero:

    sentinel.upgrade.backup=true
    
  3. Guarde los cambios.

Cuando actualice Sentinel, este realizará una copia de seguridad automática de los datos de configuración y los datos de Inteligencia de seguridad de línea base, y almacenará los archivos de copia de seguridad en el directorio /var/opt/novell/sentinel/data/updates.

NOTA:Realice una copia de seguridad manual de los demás datos —como los datos de eventos, los datos de eventos en bruto o la base de datos de Inteligencia de seguridad— cuando sea necesario. Para obtener más información sobre las copias de seguridad y la restauración de datos, consulte la sección “Backing Up and Restoring Data” (Copia de seguridad y restauración de datos) en la Sentinel 7.1 Administration Guide (Guía de administración de Sentinel 7.1).

1.5 Correcciones de software

Sentinel 7.1.1 proporciona correcciones de software para los siguientes problemas. Para conocer la lista de correcciones y mejoras de software de versiones anteriores, consulte el sitio Web de documentación de Sentinel 7.1.

El Centro de control de Sentinel no se lanza en Java 7 Update 45

Problema: El Centro de control de Sentinel no se lanza en equipos cliente que tengan instalado Java 7 Update 45. (ERROR 846699)

Solución: El Centro de control de Sentinel ya se lanza en Java 7 Update 45.

En el campo de mensaje de evento correlacionado se muestra la descripción de la regla de correlación

Problema: En Sentinel 7.1.0.1 y versiones posteriores, en el campo de mensaje de evento correlacionado se muestra la descripción de la regla de correlación, en vez de la descripción de los eventos que activaron el evento correlacionado. En la alerta por correo electrónico también se muestra la descripción de la regla de correlación. (ERROR 840953)

Solución: Ahora puede ajustar el campo de descripción del mensaje de evento correlacionado para que muestre la descripción de los eventos que activaron el evento correlacionado:

  1. Añada la propiedad siguiente al archivo $ESEC_CONFIG_HOME/config/configuration.properties:

    sentinel.correlation.eventformat=7.1
    
  2. Reinicie el servidor Sentinel.

No se puede configurar la autenticación de Active Directory para WebYaST

Problema: La aplicación Sentinel no dispone de los módulos necesarios para configurar la autenticación de Active Directory para WebYaST. (ERROR 828616)

Solución: Ahora la aplicación Sentinel incluye los módulos necesarios para admitir la autenticación de Active Directory para WebYaST.

Los informes no incluyen eventos que contengan valores nulos

Problema: Si los campos de evento Agrupar por contienen valores nulos, Sentinel no incluye dichos eventos en los informes. (ERROR 810398)

Solución: Ahora los informes incluyen eventos con valores nulos.

El archivo XML de incidencias no incluye los eventos añadidos a la incidencia

Problema: Cuando se ejecuta el comando de incidencia a través de la plantilla de flujo de trabajo iTRAC, el archivo XML de los adjuntos no incluye los datos de la incidencia ni los eventos añadidos a esta. (ERROR 796615)

Solución: Ahora el archivo XML incluye los datos de la incidencia y los eventos añadidos a esta.

Algunos de los iconos se muestran de forma incorrecta en Internet Explorer 10

Problema: Al visualizar la consola Web de Sentinel con Internet Explorer 10, algunos iconos no se muestran correctamente. (ERROR 807670)

Solución: Ahora Sentinel se lanza en el modo estándar y todos los iconos de la consola Web se muestran correctamente.

Sentinel le permite acceder a MongoDB a través del shell de Mongo

Problema: Sentinel le permite acceder a información de Inteligencia de seguridad en MongoDB a través del shell de Mongo. (ERROR 842556)

Solución: Ahora Sentinel requiere que los usuarios se autentiquen en MongoDB para acceder a información de Inteligencia de seguridad.

La autenticación LDAP segura falla aunque el certificado del servidor LDAP esté firmado por una autoridad certificadora conocida

Problema: En los modos diferentes de FIPS, Sentinel no confía en las autoridades certificadoras (CA) conocidas, como Verisign, para la autenticación LDAP. Si una CA conocida firma el certificado del servidor LDAP y el usuario no especifica explícitamente el certificado del servidor LDAP en los ajustes de LDAP, Sentinel no establece una conexión segura con el servidor LDAP. La autenticación LDAP falla. (ERROR 832626)

Solución: Ahora Sentinel confía, por defecto, en las CA conocidas para la autenticación LDAP.

Los resultados de búsqueda con más de 50 000 eventos no se pueden exportar a un archivo

Problema: No se pueden exportar a un archivo los resultados de búsqueda que tengan más de 50 000 eventos. (ERROR 840027)

Solución: Ahora se pueden exportar a un archivo resultados de búsqueda que tengan hasta 200 000 eventos.

Sentinel registra errores cuando se crea una consola

Problema: Cuando se crea una consola y se utilizan filtros en los que los campos de evento no se encierran entre comillas o que contienen caracteres comodín (por ejemplo, * o ?), Sentinel registra varios errores. (ERROR 821217)

Solución: Sentinel ya no registra errores cuando se crea la consola.

El puerto de cortafuegos no está abierto para el servidor de orígenes de eventos de Agent Manager

Problema: En las instalaciones de actualización de la aplicación Sentinel 7.1, Sentinel muestra el servidor de orígenes de eventos de Agent Manager en el puerto 1590. Sin embargo, el puerto no acepta conexiones TCP entrantes. (ERROR 827611)

Solución: Ahora el puerto 1590 acepta conexiones TCP entrantes.

La opción Ver activadores proporciona información incorrecta

Problema: La opción Ver activadores muestra eventos que no activaron el evento de correlación. (ERROR 832857)

Solución: Ahora la opción Ver activadores solo muestra eventos que activaron el evento de correlación.

Sentinel registra varios errores relacionados con conexiones de la base de datos

Problema: Cuando la tasa de EPS es elevada, a veces las conexiones a la base de datos se retrasan varias horas porque no hay recursos disponibles. Sentinel registra a menudo el error “Connection requested by thread has not been returned to pool” (La conexión solicitada por el hilo no se ha devuelto al repositorio).(ERROR 719244)

Solución: Sentinel ha mejorado la estabilidad y el rendimiento del sistema, lo cual reduce la demora en las conexiones de la base de datos.

El Centro de control de Sentinel muestra una advertencia de caducidad de la firma digital

Problema: Cuando se lanza el Centro de control de Sentinel, este muestra el mensaje de advertencia “Sentinel Control Center digital signature has expired” (La firma digital del Centro de control de Sentinel ha caducado). (ERROR 816020)

Solución: El certificado digital del Centro de control de Sentinel se ha renovado.

2.0 Requisitos del sistema

La actualización a Sentinel 7.1.1 puede realizarse desde Sentinel 7.0 o versiones posteriores.

Para obtener información sobre los requisitos de hardware, los sistemas operativos compatibles y los navegadores, consulte la sección Meeting System Requirements (Cumplimiento de los requisitos del sistema) de la NetIQ Sentinel 7.1 Installation and Configuration Guide (Guía de instalación y configuración de NetIQ Sentinel 7.1).

3.0 Actualización a Sentinel 7.1.1

Descargue el paquete de servicios del de sitio Web de descargas de Novell. El guión de instalación de actualización se puede configurar para que realice una copia de seguridad de los datos de configuración y los datos de Inteligencia de seguridad de línea base antes de actualizar Sentinel. Para obtener más información, consulte la Copia de seguridad automática de datos de configuración y datos de Inteligencia de seguridad de línea de base.

En las secciones siguientes se proporciona información sobre la actualización de Sentinel:

NOTA:Después de actualizar Sentinel, borre la caché de Java Web Start en los equipos cliente para utilizar la versión más reciente de las aplicaciones Sentinel. La caché de Java Web Start se puede borrar con el comando javaws -clearcache o desde el Centro de control de Java. Para obtener más información, vaya al sitio http://www.java.com/es/download/help/plugin_cache.xml.

3.1 Actualización de Sentinel

Para obtener más información sobre la actualización a Sentinel 7.1.1, consulte la sección “Upgrading Sentinel” (Actualización de Sentinel) en la NetIQ Sentinel 7.1 Installation and Configuration Guide (Guía de instalación y configuración de NetIQ Sentinel 7.1).

3.2 Actualización de instalaciones tradicionales de alta disponibilidad

Cuando actualice la instalación tradicional de Sentinel en una configuración de alta disponibilidad, actualice primero los nodos pasivos del clúster y después el nodo activo.

Para actualizar instalaciones tradicionales de alta disponibilidad:

  1. Habilite el modo de mantenimiento en el clúster:

    crm configure property maintenance-mode=true
    

    El modo de mantenimiento le ayuda a evitar interrupciones en los recursos del clúster en ejecución durante la actualización de Sentinel. Este comando se puede ejecutar desde cualquier nodo del clúster.

  2. Compruebe si el modo de mantenimiento está activo:

    crm status
    

    El estado de los recursos del clúster debería ser sin gestionar.

  3. Actualice el nodo del clúster pasivo:

    1. Detenga la pila del clúster:

      rcopenais stop
      

      Al detener la pila del clúster, se garantiza que los recursos del clúster sigan estando accesibles y se evitan las barreras de nodos.

    2. Entre como usuario root en el servidor en el que desea actualizar Sentinel.

    3. Extraiga los archivos de instalación del archivo tar:

      tar xfz <install_filename>
      
    4. Ejecute el comando siguiente en el directorio donde extrajo los archivos de instalación:

      ./install-sentinel --cluster-node
      
    5. Cuando finalice la actualización, reinicie la pila del clúster:

      rcopenais start
      

      Repita el paso 3 para todos los nodos del clúster pasivos.

  4. Actualice el nodo del clúster activo:

    1. Realice una copia de seguridad de su configuración y luego cree una exportación de ESM.

      Para obtener más información sobre la copia de seguridad de datos, consulte la sección Backing Up and Restoring Data (Copia de seguridad y restauración de datos) en la NetIQ Sentinel 7.1 Administration Guide (Guía de administración de NetIQ Sentinel 7.1) https://www.netiq.com/documentation/sentinel71/s71_admin/data/bookinfo.html#bookinfo.

    2. Detenga la pila del clúster:

      rcopenais stop
      

      Al detener la pila del clúster, se garantiza que los recursos del clúster sigan estando accesibles y se evitan las barreras de nodos.

    3. Entre como usuario root en el servidor en el que desea actualizar Sentinel.

    4. Ejecute el siguiente comando para extraer los archivos de instalación del archivo tar:

      tar xfz <install_filename>
      
    5. Ejecute el comando siguiente en el directorio donde extrajo los archivos de instalación:

      ./install-sentinel 
      
    6. Cuando finalice la actualización, inicie la pila del clúster:

      rcopenais start
      
  5. Inhabilite el modo de mantenimiento en el clúster:

    crm configure property maintenance-mode=false
    

    Este comando se puede ejecutar desde cualquier nodo del clúster.

  6. Compruebe si el modo de mantenimiento está inactivo:

    crm status
    

    El estado de los recursos del clúster debería ser iniciado.

  7. (Opcional) Compruebe si Sentinel se actualizó correctamente:

    rcsentinel version
    

3.3 Actualización de la aplicación Sentinel versión 7.0.1 o anterior

Cuando se actualiza la aplicación Sentinel desde la versión 7.0.1 o una anterior, la actualización falla en WebYaST porque el nombre del proveedor para el parche cambió de Novell a NetIQ. Utilice el comando zypper patch para actualizar la aplicación.

Para actualizar la aplicación con zypper:

  1. Realice una copia de seguridad de su configuración y luego cree una exportación de ESM. Para obtener más información, consulte la sección Backing Up and Restoring the Data (Copia de seguridad y restauración de datos) en la NetIQ Sentinel 7.1 Administration Guide (Guía de administración de NetIQ Sentinel 7.1).

  2. Entre a la consola de la aplicación como usuario root.

  3. Ejecute el comando siguiente:

    /usr/bin/zypper patch
    
  4. Introduzca 1 para aceptar el cambio de Novell a NetIQ.

  5. Pulse S para continuar.

  6. Pulse para aceptar el acuerdo de licencia.

  7. Reinicie la aplicación Sentinel.

3.4 Actualización de Sentinel 7.0 a 7.1.1

Si actualiza Sentinel de 7.0 a 7.1.1 y la ubicación de la instalación no es la predeterminada, ejecuta los comandos siguientes como usuario de Novell:

ln -s
"$RPM_INSTALLATION_PREFIX/opt/novell/sentinel/3rdparty/activemq/activemq-all-5.4.2.jar"
"$RPM_INSTALLATION_PREFIX/opt/novell/sentinel/lib/activemq-all-5.4.2.jar"

Donde $RPM_INSTALLATION_PREFIX es la ubicación de la instalación de Sentinel.

4.0 Problemas conocidos

NetIQ Corporation se esfuerza por garantizar que nuestros productos ofrezcan soluciones de calidad para sus necesidades de software empresarial. Esta cuestión se está estudiando. Si necesita más ayuda con algún problema, póngase en contacto con el departamento de Asistencia técnica.

4.1 Es posible que los servicios de Sentinel no se inicien automáticamente tras la instalación

Problema: En sistemas con más de 2 TB, puede que Sentinel no se inicie automáticamente tras la instalación. (ERROR 846296)

Solución: De forma puntual, inicie los servicios de Sentinel manualmente con el comando siguiente /usr/sbin/rcsentinel:

rcsentinel -start

4.2 No es posible habilitar la autenticación Kerberos

Problema: En el módulo Kerberos, al seleccionar Habilitar autenticación Kerberos, configurar la autenticación Kerberos y hacer clic en Guardar, la consola muestra un mensaje para confirmar que el cliente Kerberos se configuró correctamente. Sin embargo, la autenticación Kerberos no se habilita y, cuando vuelve a visualizar el módulo Kerberos, la opción Habilitar autenticación Kerberos no está seleccionada. (ERROR 843623)

Solución: No existe ninguna solución por el momento.

4.3 El Centro de control de Sentinel no se lanza si el equipo cliente tiene instalado Java 7 Update 40

Problema: Si tiene instalado Java 7 Update 40 en el equipo cliente, el Centro de control de Sentinel no se lanza. (ERROR 841921)

Solución: En Panel de control > Programas > Java > Avanzadas, seleccione Habilitar registro o actualice su versión de Java.

4.4 No se puede realizar una copia de seguridad del servidor Sentinel si Sentinel está instalado en un puerto personalizado

Problema: Cuando se realiza una copia de seguridad del servidor completa en instalaciones de Sentinel que utilizan un puerto personalizado, se produce un error en la copia de seguridad. (ERROR 844062)

Solución: En el archivo /opt/novell/sentinel/bin/backup_util.sh, cambie el valor del parámetro PORT_PARAM por el número de puerto de servidor Web personalizado, guarde el archivo y vuelva a ejecutar el guión backup_util.sh.

5.0 Información de contacto

Nuestro objetivo es proporcionar documentación que satisfaga sus necesidades. Si tiene sugerencias para mejorar, envíelas por correo electrónico a Documentation-Feedback@netiq.com. Agradecemos sus comentarios y estamos deseando oír sus sugerencias.

Para obtener información de contacto detallada, consulte el sitio web de Información de contacto del servicio técnico.

Para obtener información general sobre los productos y la empresa, consulte el sitio Web corporativo de NetIQ.

Para mantener conversaciones interactivas con sus colegas y con expertos de NetIQ, conviértase en miembro activo de Qmunity, nuestro sitio Web comunitario que ofrece foros sobre productos, notificaciones sobre productos, blogs y grupos de usuarios de productos.