20.2 Activation de la visualisation des événements

Pour activer la visualisation des événements :

  1. Connectez-vous au serveur Sentinel en tant qu'utilisateur novell.

  2. Ouvrez le fichier /etc/opt/novell/sentinel/config/configuration.properties.

  3. Définissez eventvisualization.traditionalstorage.enabled sur true.

  4. Rafraîchissez l'interface utilisateur après quelques minutes pour afficher les visualisations d'événements.

    Vous devriez maintenant voir tous les tableaux de bord activés dans l'interface utilisateur My Sentinel. Lancez un tableau de bord quelconque, le tableau de bord Recherche de menaces par exemple, puis cliquez sur Rechercher. Le tableau de bord affiche tous les événements générés au cours de la dernière heure.

  5. (Facultatif) Les tableaux de bord de visualisation des événements affichent uniquement les événements traités une fois que vous avez activé la visualisation des événements. Pour afficher les événements figurant dans le stockage basé sur les fichiers, vous devez migrer les données à partir du stockage basé sur les fichiers vers Elasticsearch. Pour plus d'informations, reportez-vous à la section Section 33.0, Migration de données vers Elasticsearch.

REMARQUE :L'activation ou la désactivation de la visualisation des événements génère une exception, étant donné qu'elle redémarre les services d'indexation de Sentinel. Cette exception est normale et vous pouvez l'ignorer.