Notas de la versión de Sentinel 7.2.1

Octubre de 2014

Sentinel 7.2.1 incluye nuevas funciones, aumenta la facilidad de uso y soluciona varios problemas anteriores.

Muchas de estas mejoras se realizaron en respuesta directa a las sugerencias de nuestros clientes. A todos les agradecemos su tiempo y su valiosa aportación. Esperamos que sigan ayudándonos a garantizar que nuestros productos satisfagan todas sus necesidades. Puede publicar comentarios en el foro de Sentinel en Comunidades de NetIQ, nuestra comunidad en línea que también incluye información sobre productos, blogs y enlaces a recursos útiles.

La documentación de este producto está disponible en el sitio Web de NetIQ en formato HTML y PDF en una página que no requiere entrar a una sesión. Si tiene sugerencias de mejora para la documentación, haga clic en el botón para comentar un tema situado al final de cualquier página de la versión HTML de la documentación publicada en la página de de documentación de Sentinel NetIQ. Para descargar este producto, consulte el sitio Web de actualizaciones del producto Sentinel.

Sentinel 7.2.1 solo se puede instalar como una actualización. La actualización a Sentinel 7.2.1 puede realizarse desde Sentinel 7.0 o versiones posteriores.

1.0 Novedades

En las siguientes secciones se esbozan las principales características y funciones de esta versión, así como los problemas resueltos en ella:

1.1 Integración con NetIQ Secure Configuration Manager

Sentinel 7.2.1 amplía su capacidad de supervisión de la conformidad al integrarse a la perfección con la próxima versión de NetIQ Secure Configuration Manager. La integración con Secure Configuration Manager 6.0 y versiones posteriores le ayuda a evaluar las configuraciones del sistema con respecto a los requisitos de la normativa, las mejores prácticas y las directivas de TI empresariales a fin de demostrar la conformidad y gestionar el riesgo de la seguridad de la información. Esta integración le ayuda a ver la información de seguridad y auditoría tanto desde Sentinel como de Secure Configuration Manager en una misma interfaz. Para obtener más información, consulte Viewing Compliance to Configuration Policies (Visualización de la conformidad con las directivas de configuración) en la Sentinel Administration Guide (Guía de administración de Sentinel).

1.2 Búsqueda y generación de informes

Sentinel 7.2.1 ahora permite exportar los campos de eventos deseados al programar una búsqueda desde plantillas de búsqueda recién creadas. Para exportar los campos de eventos deseados, en el panel Informes y búsquedas, seleccione la plantilla de búsqueda deseada y luego haga clic en Programación. Especifique los campos de evento que desea exportar en el campoCampos de evento.

Para obtener información sobre plantillas de búsqueda, consulte Saving a Search Query as a Search Template (Guardar una consulta de búsqueda como plantilla de búsqueda) en la NetIQ Sentinel User Guide (Guía del usuario de NetIQ Sentinel).

NOTA:Las plantillas de búsqueda creadas antes de actualizar a Sentinel 7.2.1 no admiten la exportación de campos de eventos específicos.

1.3 Actualización de Java 7

Ahora Sentinel 7.2.1 incluye ahora Java 7 Update 65, que integra correcciones para varias vulnerabilidades de seguridad.

1.4 Correcciones de software

Sentinel incluye correcciones de software que solucionan varios problemas anteriores.

Para ver una lista de correcciones de software y mejoras de las versiones anteriores, consulte Versiones anteriores.

Las contraseñas del almacén de claves y de Truststore están visibles en los registros

Problema: Las contraseñas del almacén de claves y de Truststore no están ocultas en el archivo server0.0.log.(ERROR 884298)

Solución: Las contraseñas del almacén de claves y de Truststore ahora están ocultas en el archivo server0.0.log.

Sentinel solicita erróneamente que se guarde la regla de correlación cuando no se ha modificado

Problema: En el panel Correlación, al seleccionar una regla de correlación y hacer clic en Editar, la regla de correlación se abre en una nueva pestaña. Cuando se cierra la pestaña de la regla de correlación sin hacer ningún cambio, Sentinel pregunta de todas maneras si desea guardar la regla. (ERROR 793034)

Solución: Sentinel ya no solicita guardar la regla de correlación si no se han hecho cambios.

Aparece un cuadro emergente en blanco al hacer clic en el botón de Ayuda en Solution Manager

Problema: En la primera pantalla deInstalar asistente de control, al hacer clic en Ayuda en Solution Manager, aparece un cuadro emergente en blanco. Este cuadro emergente no proporciona ninguna información de ayuda. (ERROR 816481)

Solución: Este paquete de servicio elimina el botón de ayuda de la primera pantalla de Instalar asistente de control.

El botón Siguiente no realiza ninguna acción en Solution Manager

Problema: El botón Siguiente que aparece en la última pantalla de Instalar asistente de control en Solution Manager no realiza ninguna acción. (ERROR 816489)

Solución: Este paquete de servicio elimina el botón Siguiente de la última pantalla de Instalar asistente de control.

La columna EPS está oculta en la tabla de orígenes de eventos

Problema: En la interfaz Web de Sentinel, en la tabla Recopilación > Orígenes de eventos > Orígenes de eventos, la columna EPS no está totalmente visible. (ERROR 885535)

Solución: La columna EPS ahora aparece totalmente visible en la tabla Orígenes de eventos.

Los resultados de búsqueda podrían aparecer en blanco

Problema: Cuando se realiza una consulta que arroja un gran número de resultados, al desplazarse hacia abajo para ver el último resultado de la búsqueda y luego volver arriba para ver los resultados anteriores, estos aparecen en blanco. (ERROR 869553)

Solución: Los resultados de búsqueda ya no aparecen en blanco.

Aparece un error al importar una definición de datos de informe modificada

Problema: Cuando se utiliza el SDK de módulos auxiliares (Plug-ins) de Sentinel para modificar alguna definición de datos de informe (RDD) y se importa la RDD modificada a Sentinel, se muestra el siguiente error: (ERROR 873512)

There is already a report data definition in the system that has the same ID as the one you are importing, but an error occurred on the system when comparing them: null.

Solución: Ahora puede importar correctamente la RDD sin errores.

La opción Ver activadores está inhabilitada para eventos correlacionados

Problema: La opción Ver activadores está inhabilitada para los eventos correlacionados activados por eventos recibidos de servidores Sentinel remotos conectados a través de Sentinel Link. (ERROR 719106)

Solución: La opción Ver activadores ahora está habilitada para eventos correlacionados activados por eventos recibidos de servidores Sentinel remotos conectados a través de Sentinel Link.

El tamaño del campo de evento TargetDataContainer se limita a 256 caracteres

Problema: El tamaño del campo de evento TargetDataContainer se limita a 256 caracteres. Este límite provoca el truncamiento de los datos cuando se analizan valores de más de 256 caracteres. (ERROR 890571)

Solución: El límite de tamaño del campo de evento TargetDataContainer se ha incrementado a 4000 caracteres.

Se produce un error al ejecutar informes después de cambiar la configuración regional de Sentinel

Problema: Después de cambiar la configuración regional de Sentinel y el idioma del sistema operativo, Sentinel muestra un error cuando se ejecutan informes programados. (ERROR 872685)

Solución: Ahora Sentinel genera correctamente los informes programados después de cambiar la configuración regional.

Las particiones en el almacenamiento secundario no se suprimen una vez transcurrido el período de retención

Problema: Sentinel no suprime las particiones existentes únicamente en el almacenamiento secundario una vez que ha transcurrido su período de retención. (ERROR 891809)

Solución: Ahora Sentinel suprime las particiones del almacenamiento secundario una vez transcurrido su período de retención.

Sentinel almacena las credenciales del usuario en los registros del servidor cuando el certificado del almacén de claves es de gran tamaño

Problema: Cuando el certificado del almacén de claves es de gran tamaño y se trata de entrar a la interfaz Web de Sentinel, el intento de entrada inicial falla. Cuando intenta entrar de nuevo, lo consigue, pero Sentinel almacena el nombre de usuario y la contraseña en el archivo de registro del servidor. (ERROR 889596)

Solución: Ahora Sentinel le permite entrar de forma satisfactoria cuando el certificado del almacén de claves es de gran tamaño y ya no almacena el nombre de usuario y la contraseña en los registros del servidor.

El mensaje de error no contiene ninguna información cuando falla una búsqueda distribuida

Problema: Cuando se realiza una búsqueda distribuida y un servidor remoto no responde, se visualiza un mensaje de error. El mensaje de error no indica qué servidor remoto es el que no responde y está generando el error. (ERROR 881076)

Solución: Ahora el mensaje de error especifica la dirección IP del servidor remoto que está causando el error. La dirección IP del servidor remoto también se incluye en los registros.

Se registran excepciones cuando se especifica una expresión regular no válida en el filtro de coincidencia de regex

Problema: Cuando se crea una regla de correlación en el Generador de guiones, si crea una expresión con el operador Coincidencia de Regex y especifica una expresión regular non válida, Sentinel no valida la expresión regular. Las expresiones regulares no válidas en el filtro de coincidencia de regex hacen que Sentinel registre un gran número de excepciones. (ERROR 882461)

Solución: Si la expresión regular no es válida, ahora Sentinel visualiza un error y no permite guardar la regla de correlación.

Los filtros complejos de Active View ralentizan el rendimiento general de Sentinel

Problema: Cuando se especifican filtros complejos en Active View, el rendimiento general de Sentinel disminuye. (ERROR 847042)

Solución: Un filtro de vista activa complejo ya no afecta al rendimiento general de Sentinel.

Sentinel tarda mucho tiempo en evaluar los eventos de gran tamaño

Problema: La evaluación de eventos de gran tamaño para determinar qué directiva de retención de eventos se aplica puede ralentizar el rendimiento general de Sentinel. (ERROR 888778)

Solución: Ahora Sentinel aplica un método de varios hilos para aplicar las directivas de retención. Por tanto, Sentinel no tarda mucho tiempo en evaluar los eventos.

El mensaje de registro no muestra ninguna información cuando Sentinel no puede leer la lista dinámica

Problema: Cuando Sentinel es incapaz de leer una lista dinámica, genera un mensaje de registro de auditoría que no incluye el nombre de la lista dinámica. (ERROR 885505)

Solución: Ahora el mensaje de registro especifica el nombre de la lista dinámica que Sentinel no puede leer.

El gestor de recopiladores abandona eventos al desconectarse de Sentinel

Problema: Mientras envía eventos a Sentinel, el gestor de recopiladores abandona eventos si es desconectado de Sentinel o si se reinicia el servicio de Sentinel. (ERROR 875635)

Solución: El gestor de recopiladores ya no envía eventos mientras Sentinel está desconectándose o reiniciándose. Por lo tanto, no se pierde ningún evento cuando Sentinel se desconecta o cuando se reinicia el servicio de Sentinel.

Sentinel no establece correlaciones por defecto de eventos correlacionados remotos

Problema: Sentinel no establece correlaciones por defecto de eventos correlacionados recibidos de los servidores Sentinel remotos. (ERROR 892954)

Solución: Ahora Sentinel establece correlaciones de los eventos correlacionados recibidos del servidor Sentinel remoto. Para obtener más información, consulte Creating Correlation Rules (Creación de reglas de correlación) en la NetIQ Sentinel User Guide (Guía del usuario de NetIQ Sentinel).

Unas semanas después de la instalación, los gráficos de previsión de almacenamiento muestran datos históricos

Problema: Varias semanas después de la instalación de Sentinel, los gráficos de previsión del almacenamiento principal y secundario de la interfaz Web de Sentinel ganan antigüedad y comienzan a mostrar datos históricos en lugar de datos de previsión. (ERROR 814228)

Solución: Los gráficos de previsión de almacenamiento ahora muestran al menos 30 días de datos de previsión en cualquier momento. Además, el valor Capacidad total necesaria (para los próximos 90 días) mencionado debajo de los gráficos es correcto.

El espacio de almacenamiento local está lleno cuando falla un informe

Problema: Cuando se ejecutan informes, Sentinel crea un archivo temporal y lo suprime después de crear el informe. Si la creación del informe se interrumpe de forma repentina, Sentinel no suprime el archivo temporal y sigue llenando el espacio de almacenamiento local. (ERROR 886395)

Solución: Ahora Sentinel suprime el archivo temporal incluso si el informe se interrumpe repentinamente.

La entrada en Sentinel falla si la clave del certificado del servidor Web es de gran tamaño

Problema: Al entrar en Sentinel, si la clave del certificado del servidor Web es de gran tamaño, produce testigos de gran tamaño, que no se almacenan en el navegador. Por lo tanto, la entrada falla con el siguiente error: (ERROR 825640)

Error loading current user data.Object of type 'user' with key values '[_CURRENT_]' not found.

Solución: Ahora Sentinel permite entrar correctamente sin errores aunque la clave del certificado del servidor Web sea de gran tamaño.

Ahora Sentinel permite el acceso incluso después de que haya caducado la sesión del navegador

Problema: Sentinel permite el acceso al servidor utilizando testigos caducados o no válidos a través de REST incluso después de que haya caducado la sesión del navegador o se haya reiniciado Sentinel. (ERROR 873163)

Solución: Ahora Sentinel comprueba la autenticidad del testigo antes de otorgar el acceso. Por lo tanto, Sentinel no permite el acceso después de que haya caducado la sesión del navegador o se haya reiniciado el servidor Sentinel.

Se crean varias entradas en las tablas de la base de datos de vulnerabilidad para un activo

Problema: Sentinel crea varias entradas en las tablas de la base de datos de vulnerabilidad, VULN_RSRC y VULN_SCAN, para el mismo activo cuando el recopilador envía datos de vulnerabilidad. (ERROR 890384)

Solución: Ahora Sentinel crea una sola entrada en las tablas de la base de datos de vulnerabilidad para un activo.

Sentinel no actualiza correctamente la base de datos de vulnerabilidad para los activos

Problema: Sentinel no inserta o actualiza los datos de vulnerabilidad, recibidos a través del conector de procesos, en las tablas de la base de datos para los activos ya existentes en la tabla. (ERROR 888369)

Solución: Ahora Sentinel actualiza los datos de vulnerabilidad en las tablas de la base de datos incluso para los activos que ya existen en la tabla.

La tabla de la base de datos visualiza un tamaño incorrecto del almacenamiento de eventos

Problema: La tabla de la base de datos, ixlog_part, visualiza un tamaño incorrecto del almacenamiento de eventos en la columna byte_count. (ERROR 875671)

Solución: Se ha revisado el cálculo del tamaño del almacenamiento de eventos. Ahora la tabla de la base de datos muestra el tamaño correcto del almacenamiento de eventos.

Sentinel registra excepciones al suprimir datos de eventos en bruto caducados

Problema: Sentinel registra la siguiente excepción al suprimir del almacenamiento secundario datos de eventos en bruto caducados de acuerdo con las directivas de retención: (ERROR 886587)

Error RAWDATA0004(RawData): No record found in database for raw data file 

Solución: Sentinel ya no registra excepciones al suprimir datos de eventos en bruto caudados del almacenamiento secundario.

Las instalaciones de dispositivos de alta disponibilidad de Sentinel no se actualizan a través de WebYaST

Problema: Las instalaciones de dispositivos de alta disponibilidad de Sentinel no se actualizan a través de WebYaST en los nodos pasivos del clúster. (ERROR 873467)

Solución: Ahora, instalaciones de dispositivos de alta disponibilidad de Sentinel se actualizan correctamente a través de WebYaST.

[Volver al inicio]

2.0 Requisitos del sistema

La actualización a Sentinel 7.2.1 puede realizarse desde Sentinel 7.0 o versiones posteriores.

Para obtener información sobre los requisitos de hardware, los sistemas operativos compatibles y los navegadores, consulte la sección Meeting System Requirements (Cumplimiento de los requisitos del sistema) de la NetIQ Sentinel Installation and Configuration Guide (Guía de instalación y configuración de NetIQ Sentinel).

[Volver al inicio]

3.0 Actualización a Sentinel 7.2.1

Descargue el instalador de Sentinel del sitio Web de descargas de NetIQ. Para obtener más información sobre la actualización a Sentinel 7.2.1, consulte la sección Upgrading Sentinel (Actualización de Sentinel) en la NetIQ Sentinel Installation and Configuration Guide (Guía de instalación y configuración de NetIQ Sentinel).

NOTA:Sentinel 7.0.3.1 y versiones anteriores incluían una versión anterior de la base de datos PostgreSQL integrada. Si actualiza Sentinel 7.0.3.1 o una versión anterior, la base de datos PostgreSQL se somete a una actualización principal. El proceso de actualización principal de la base de datos PostgreSQL integrada crea archivos de copia de seguridad que solo son útiles cuando falla el proceso de actualización. Por lo tanto, cuando la actualización finalice correctamente, debe borrar dichos archivos para reclamar el espacio de disco que utilizan. Para obtener más información acerca de cómo borrar los archivos antiguos de PostgreSQL, consulte la sección Upgrading Sentinel (Actualización de Sentinel) en la NetIQ Sentinel Installation and Configuration Guide (Guía de instalación y configuración de NetIQ Sentinel).

[Volver al inicio]

4.0 Problemas conocidos

NetIQ Corporation se esfuerza por garantizar que nuestros productos ofrezcan soluciones de calidad para sus necesidades de software empresarial. Se están investigando los siguientes asuntos. Si necesita más ayuda con algún problema, póngase en contacto con el departamento de Asistencia técnica.

4.1 Sentinel solicita que se entre de nuevo a una sesión al visualizar informes de Cambiar guardián de NetIQ

Problema: Cuando visualiza eventos de Cambiar guardián y hace clic en el icono de Cambiar guardián para ver el informe, Sentinel le pide que vuelva a entrar con las credenciales de Sentinel. (ERROR 896816)

Solución: No existe ninguna solución por el momento.

4.2 La interfaz Web de Sentinel visualiza incorrectamente el estado de actividad del gestor de recopiladores remoto

Problema: La pestaña Interfaz Web de Sentinel > Recopilación > Orígenes de eventos visualiza incorrectamente el estado de actividad del gestor de recopiladores remoto como una advertencia. (ERROR 895343)

Solución: Compruebe la duración del retraso del Gestor de recopiladores remoto en la sección Información general. Si el retraso es de menos de cinco segundos, puede hacer caso omiso del estado de advertencia.

4.3 El Centro de control de Sentinel no se lanza cuando se instala NetIQ Identity Manager Designer en el ordenador cliente

Problema: El Centro de control de Sentinel no se lanza cuando se instala NetIQ Identity Manager Designer en el ordenador cliente y Designer utiliza el JRE del sistema. Designer necesita añadir algunos archivos jar de apoyo como xml-apis.jar al directorio lib/endorsed. Algunas de las clases del archivo xml-apis.jar sustituyen las clases correspondientes del JRE del sistema que utiliza el Centro de control de Sentinel. (ERROR 888085)

Solución: Configure Designer para que utilice su propio JRE.

4.4 Problemas de conexión entre clientes y Sentinel en modo FIPS

Problema: Sentinel 7.2.1 incluye la actualización 65 de Oracle Java 1.7, que presenta un problema conocido relacionado con el intercambio de claves del cliente RSA en modo FIPS (http://www.oracle.com/technetwork/java/javase/7u51-relnotes-2085002.html). Esto provoca problemas de conexión cuando Sentinel se ejecuta en modo FIPS e intenta recibir conexiones de clientes como Security Manager y Sentinel Agent Manager. (ERROR 872305)

Solución: Para establecer la conexión SSL correctamente en un modo compatible con FIPS, vuelva a la versión Java 7.45 anterior (que no presenta el problema de intercambio de claves) en todos los servidores Sentinel.

Para obtener más información, consulte las instrucciones en el artículo TID 7014980 de la base de conocimientos de asistencia de NetIQ.

NOTA:Para establecer una conexión correcta entre Sentinel Agent Manager y Sentinel en modo FIPS, instale o actualice su versión a Sentinel Agent Manager Connector 2011.1r3. Para descargar Sentinel Agent Manager Connector, consulte el sitio Web de módulos auxiliares (plug-ins) de Sentinel.

4.5 La interfaz de red de la aplicación Sentinel no está configurada por defecto

Problema: Cuando se instala la aplicación Sentinel, la interfaz de red no está configurada por defecto. (ERROR 867013)

Solución: Para configurar la interfaz de red:

  1. En la página Configuración de red, haga clic en Interfaces de red.

  2. Seleccione la interfaz de red y haga clic en Editar.

  3. Seleccione Dirección dinámica y, a continuación, seleccione DHCP o Dirección IP estática asignada.

  4. Haga clic en Siguiente y, a continuación, en Aceptar.

4.6 El navegador Web muestra un error al exportar los resultados de la búsqueda en Sentinel

Problema: Cuando se exportan los resultados de la búsqueda en Sentinel, es posible que el navegador Web muestre un error si se modifican los ajustes de idioma del sistema operativo. (ERROR 834874)

Solución: Para exportar los resultados de la búsqueda correctamente, realice una de las siguientes operaciones:

  • Durante la exportación, elimine los caracteres especiales (que no sean ASCII) del nombre de archivo de exportación.

  • Habilite UTF-8 en los ajustes de idioma del sistema operativo, reinicie el equipo y, a continuación, reinicie el servidor Sentinel.

4.7 La consola Web de Sentinel muestra una página en blanco cuando se lanza con las opciones de redirección de puertos o conversión de direcciones de red de destino

Problema: Cuando la consola Web de Sentinel se lanza con las opciones de redirección de puertos o conversión de direcciones de red de destino (DNAT), se muestra una página en blanco. (ERROR 694732)

Solución: No utilice la redirección de puertos o la conversión de direcciones de red de destino (DNAT) para lanzar la consola Web de Sentinel.

4.8 Sentinel podría mostrar un error cuando se crea o regenera una línea de base

Problema: Cuando se crea o regenera una línea de base de inteligencia de seguridad, Sentinel crear la línea de base correctamente, pero muestra un mensaje de error. (ERROR 848067)

Solución: Haga caso omiso de este mensaje de error. La creación de la línea de base puede tardar varios minutos.

4.9 El servicio de Message Queue Server utiliza una gran cantidad de memoria del equipo central en Sentinel Agent Manager

Problema: El servicio de cola de mensajes (mqsvc.exe) utiliza una gran cantidad de memoria del equipo central en Sentinel Agent Manager. Microsoft Message Queuing (MSMQ) no lleva a cabo una operación de limpieza tras la lectura remota transaccional. Para obtener más información sobre este problema, consulte el artículo http://support.microsoft.com/kb/2566230. (ERROR 869980)

Solución: Para asegurarse de que el servicio de cola de mensajes (mqsvc.exe) no utilice demasiada memoria:

  • Aplique el Hot Fix más reciente de Microsoft Message Queuing (MSMQ) desde el sitio Web de Microsoft.

  • Aumente la memoria total de manera proporcional al aumento de tamaño del registro MSMQ.

4.10 Sentinel Agent Manager deja de trabajar después de actualizar Windows

Problema: Agent Manager utiliza certificados para la autenticación entre el equipo central y los agentes. Cuando se actualiza el sistema operativo Windows, algunos de estos certificados se suprimen. Este es un problema conocido de Microsoft Windows. Por este motivo, el servicio de Agent Manager no se inicia tras la actualización.(ERROR 847891)

Solución: Antes de actualizar Windows, haga una copia de seguridad de los certificados del sistema de Agent Manager y restáurelos después de actualizar Windows.

  1. Exporte la clave de registro:

    1. Abra una ventana de símbolo del sistema como administrador e introduzca el comando regedit.

    2. En el editor de registros, expanda HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > SystemCertificates.

    3. En SystemCertificates, haga clic con el botón derecho del ratón en la carpeta NetIQ Security Manager y seleccione Exportar. Guarde la clave de registro como un archivo .reg.

    4. Haga una copia de seguridad del archivo .reg.

  2. (Condicional) Si ha modificado la ubicación por defecto para la instalación del certificado SAM, haga una copia de seguridad de los certificados desde la ubicación personalizada.

  3. (Condicional) Si ha instalado algún certificado personalizado para la autenticación entre el equipo central y los agentes, haga una copia de seguridad de los certificados personalizados.

  4. Actualice Windows.

  5. Haga doble clic en el archivo .reg generado en Paso 1 para importar los certificados en el registro.

  6. (Condicional) Vuelva a instalar los certificados de los que hizo una copia de seguridad en el Paso 2 y el Paso 3 en las ubicaciones correspondientes.

  7. Reinicie el servicio de Agent Manager.

4.11 Agent Manager abandona los campos de la cadena de inserción de Windows con valores nulos al final de la matriz de cadenas de inserción

Problema: Agent Manager abandona los campos de la cadena de inserción de Windows que tienen valores nulos al final de la matriz de cadenas de inserción. Este problema solo se presenta cuando se crea o personaliza un recopilador y se utiliza la matriz de cadenas de inserción para los datos.(ERROR 838829)

Solución: No existe ninguna solución por el momento.

4.12 Las particiones eliminadas del almacenamiento secundario también se eliminan del almacenamiento principal

Problema: Si el número de días de datos que puede retener el almacenamiento secundario es inferior al número de días que retiene el almacenamiento principal, Sentinel no utiliza el espacio de disco del almacenamiento principal de forma eficiente. Las particiones eliminadas del almacenamiento secundario para liberar espacio también se eliminarán del almacenamiento principal. (ERROR 860888)

Solución: Asigne espacio suficiente en el almacenamiento secundario para retener el total de días de datos que desea mantener en línea (que se pueda buscar).

Para obtener más información, consulte la sección Event Data (Datos de eventos) en la NetIQ Sentinel Administration Guide (Guía de administración de NetIQ Sentinel).

4.13 Los diagramas de flujo de red se muestran en blanco si no hay información de paquetes

Problema: Si los datos de flujo de red de los dispositivos de red no incluyen información de paquetes, los diagramas de flujo de red se muestran en blanco en la consola Web de Sentinel. (ERROR 875055)

Solución: Configure el dispositivo de red de modo que envíe los tres contadores: bytes, flujos y paquetes. Para configurar el dispositivo de red, consulte la documentación del dispositivo de red pertinente.

4.14 Los resultados de búsquedas distribuidas con más de 50 000 eventos no se pueden exportar a un archivo

Problema: No se pueden exportar a un archivo los resultados de búsquedas distribuidas que tengan más de 50 000 eventos. (ERROR 863985)

Solución: No existe ninguna solución por el momento.

4.15 Es posible que los servicios de Sentinel no se inicien automáticamente tras la instalación

Problema: En sistemas con más de 2 TB, puede que Sentinel no se inicie automáticamente tras la instalación. (ERROR 846296)

Solución: De forma puntual, inicie los servicios de Sentinel manualmente con el comando siguiente /usr/sbin/rcsentinel:

rcsentinel -start

4.16 No es posible habilitar la autenticación Kerberos

Problema: En el módulo Kerberos, al seleccionar Habilitar autenticación Kerberos, configurar la autenticación Kerberos y hacer clic en Guardar, la consola muestra un mensaje para confirmar que el cliente Kerberos se configuró correctamente. Sin embargo, la autenticación Kerberos no se habilita y, cuando vuelve a visualizar el módulo Kerberos, la opción Habilitar autenticación Kerberos no está seleccionada. (ERROR 843623)

Solución: No existe ninguna solución por el momento.

4.17 No es posible instalar el gestor de recopiladores remoto si la contraseña contiene caracteres especiales

Problema: Cuando se instala un gestor de recopiladores remoto, si se especifica una contraseña que contiene caracteres especiales, como $, ", \ o /, la instalación no continúa y se generan errores. (ERROR 812111)

Solución: No utilice caracteres especiales en la contraseña del gestor de recopiladores remoto.

4.18 Al reiniciar el gestor de recopiladores remoto algunos orígenes de eventos pierden la conexión

Problema: Cuando se reinicia un gestor de recopiladores remoto, los orígenes de eventos Syslog conectados al puerto UDP pierden la conexión. (ERROR 795057)

Solución: A fecha de este lanzamiento, no hay ninguna solución alternativa.

4.19 No es posible ver más de un resultado de informe a la vez

Problema: Mientras espera a que se abra el archivo PDF de resultado de informe, especialmente en el caso de los resultados de informe de 1 millón de eventos, el resultado no se mostrará si hace clic en otro archivo PDF de resultado de informe. (ERROR 804683)

Solución: Vuelva a hacer clic en el segundo archivo PDF de resultado de informe para ver el resultado.

4.20 Agent Manager requiere autenticación SQL cuando está habilitado el modo FIPS

Problema: Si tiene el modo FIPS habilitado en su entorno de Sentinel, la autenticación de Windows para Agent Manager provoca el fallo de la sincronización con la base de datos de Agent Manager. (ERROR 814452)

Solución: Utilice la autenticación de SQL para Agent Manager cuando tenga el modo FIPS habilitado en su entorno de Sentinel.

4.21 La instalación de alta disponibilidad de Sentinel en modo FIPS muestra un error

Problema: Si el modo FIPS está habilitado, la instalación de alta disponibilidad de Sentinel muestra el siguiente mensaje de error: El archivo configuration.properties del servidor Sentinel no es correcto. Compruebe el archivo de configuración y luego ejecute de nuevo el guión convert_to_fips.sh para habilitar el modo FIPS en el servidor Sentinel. No obstante, la instalación finaliza correctamente. (ERROR 817828)

Solución: A fecha de este lanzamiento, no hay ninguna corrección o solución alternativa. A pesar de que el instalador muestra el error, la configuración de alta disponibilidad de Sentinel funciona correctamente en el modo FIPS.

4.22 La instalación de alta disponibilidad de Sentinel en modo no FIPS muestra un error

Problema: La instalación de alta disponibilidad de Sentinel en modo no FIPS muestra el error /opt/novell/sentinel/setup/configure.sh: line 1045: [: too many arguments dos veces. No obstante, la instalación finaliza correctamente. (ERROR 810764)

Solución: A fecha de este lanzamiento, no hay ninguna corrección o solución alternativa. A pesar de que el instalador muestra el error, la configuración de alta disponibilidad de Sentinel funciona correctamente en el modo no FIPS.

4.23 La actualización del dispositivo de versiones anteriores a Sentinel 7.2 falla en WebYaST

Problema: La actualización de dispositivos de versiones anteriores a Sentinel 7.2 falla porque el proveedor de los paquetes de actualización ha cambiado de Novell a NetIQ. (ERROR 780969)

Solución: Utilice el comando zypper para actualizar la aplicación. Para obtener más información, consulte la sección Upgrading the Appliance by Using zypper (Actualización del dispositivo utilizando zypper) en la NetIQ Sentinel Installation and Configuration Guide (Guía de instalación y configuración de NetIQ Sentinel).

4.24 Entrada al dispositivo Sentinel

Problema: Si especificó un carácter $ en la contraseña, Sentinel almacena la contraseña de una forma diferente en la base de datos dependiendo de dónde se coloca el $ en la contraseña. Si la contraseña empieza con el carácter especial $, Sentinel almacena la contraseña con un nombre de archivo. Si el carácter $ se encuentra en alguna parte hacia la mitad de la contraseña, Sentinel trunca la contraseña en la ubicación del carácter $. (ERROR 734500)

Solución: La contraseña real se almacena en el archivo home/novell/.pgpass. Obtenga la contraseña de este archivo y luego entre en Sentinel. Por ejemplo, si especificó la contraseña como abc$123, Sentinel almacena la contraseña como abc en el archivo .pgpass. Puede entrar en Sentinel especificando abc como contraseña.

4.25 Instalación de reglas de correlación de Solution Manager

Problema: Solution Manager no instala las reglas de correlación cuando ya existe en el sistema una regla de correlación con nombre idéntico. Se registra un error NullPointerException en la consola. (ERROR 713962)

Solución: Asegúrese de que todas las reglas de correlación tengan un nombre exclusivo.

4.26 La acción de Sentinel Link muestra un mensaje incorrecto

Problema: Al ejecutar una acción de Sentinel Link desde la interfaz Web de Sentinel, Sentinel muestra un mensaje de acción correcta incluso cuando la prueba de integración del conector de Sentinel Link ha fallado en el Centro de control de Sentinel. (ERROR 710305)

Solución: No existe ninguna solución por el momento.

4.27 Consola y definiciones de anomalía con nombres idénticos

Problema: Cuando una consola de Inteligencia de seguridad y una definición de anomalía tienen nombres idénticos, se inhabilita el enlace de la consola en la página de Detalles de anomalía. (ERROR 715986)

Solución: Asegúrese de utilizar nombres exclusivos al crear consolas y definiciones de anomalías.

4.28 Inexactitudes en las columnas Duración y Accedido de las tareas de búsqueda activas

Problema: La interfaz Web de Sentinel muestra números negativos en las columnas Accedido y Duración de tareas de búsqueda activas cuando el reloj del ordenador de la interfaz Web de Sentinel está atrasado con respecto al reloj del servidor Sentinel. Por ejemplo, las columnas Duración y Accedido muestran números negativos cuando el reloj de la interfaz Web de Sentinel está fijado en la 2:30 PM y el reloj del servidor Sentinel en la 1:30 PM. (ERROR 719875)

Solución: Asegúrese de que la hora en el ordenador que utiliza para acceder a la interfaz Web de Sentinel sea igual o posterior a la hora del ordenador del servidor Sentinel.

4.29 Cuando entra a la consola de inteligencia de seguridad, el evento de auditoría IssueSAMLToken muestra información incorrecta

Problema: Cuando entra a la consola de seguridad y realiza una búsqueda en el evento de auditoría IssueSAMLToken, el evento IssueSAMLToken muestra un nombre de host (InitiatorUserName) o una IP de origen (dirección IP) incorrectos. (ERROR 870609)

Solución: No existe ninguna solución por el momento.

[Volver al inicio]

5.0 Información de contacto

Nuestro objetivo es proporcionar documentación que satisfaga sus necesidades. Si tiene sugerencias para mejorar, envíelas por correo electrónico a Documentation-Feedback@netiq.com. Agradecemos sus comentarios y estamos deseando oír sus sugerencias.

Para obtener información de contacto detallada, consulte el sitio web de Información de contacto del servicio técnico.

Para obtener información general sobre los productos y la empresa, consulte el sitio Web corporativo de NetIQ.

Para mantener conversaciones interactivas con sus colegas y con expertos de NetIQ, hágase miembro activo de nuestra comunidad. La comunidad en línea de NetIQ proporciona información sobre productos, enlaces útiles a recursos interesantes, blogs y canales de redes sociales.

[Volver al inicio]