Notes de version de Sentinel 7.2.2

Janvier 2015

Sentinel 7.2.2 comprend de nouvelles fonctionnalités qui améliorent son utilisation et apportent des solutions à plusieurs problèmes.

La plupart de ces améliorations ont été apportées en réponse directe aux suggestions de nos clients. Nous vous remercions pour votre temps et pour vos commentaires très utiles. Nous espérons que cette collaboration se poursuivra et que nos produits continueront de répondre à tous vos besoins. Vous pouvez publier vos commentaires sur le forum Sentinel de NetIQ Communities, notre communauté en ligne qui reprend aussi des informations sur le produit, des blogues et des liens vers des ressources utiles.

La documentation de ce produit est disponible sur le site Web NetIQ aux formats HTML et PDF, sur une page qui ne nécessite pas l'envoi d'informations de connexion. Si vous avez des suggestions pour améliorer la documentation, cliquez sur comment on this topic (Ajouter un commentaire sur cette rubrique) au bas de chaque page dans la version HTML de la documentation publiée sur la page Documentation de Sentinel NetIQ. Pour télécharger ce produit, rendez-vous sur le site Web de mise à niveau des produits Sentinel.

Vous ne pouvez utiliser Sentinel 7.2.2 que pour des installations de mise à niveau de Sentinel, et non dans le cadre de nouvelles installations. Vous pouvez effectuer la mise à niveau vers Sentinel 7.2.2 à partir de Sentinel 7.0 ou d'une version ultérieure.

1.0 Nouveautés

Les sections suivantes décrivent les principales caractéristiques et fonctions de cette version, ainsi que les problèmes résolus dans cette édition :

1.1 Prise en charge d'Internet Explorer Version 11

Sentinel 7.2.2 comprend la prise en charge du navigateur Web Microsoft Internet Explorer version 11.

1.2 Mise à niveau Java 7

Sentinel 7.2.2 comprend Java 7 Update 72 qui inclut des correctifs pour plusieurs failles de sécurité.

1.3 Prise en charge des rapports au format .csv

Sentinel 7.2.2 permet de générer des rapports Sentinel au format .csv.

Pour générer des rapports Sentinel dans ce format, procédez comme suit :

  1. Modifiez les entrées suivantes dans le fichier /etc/opt/novell/sentinel/config/obj-component.JasperReportingComponent.properties comme suit :

    • reporting.csv.enable=true

    • reporting.csv.outputdir=<répertoire de stockage des rapports>

      Le répertoire indiqué doit disposer de l'autorisation novell.

  2. Redémarrez Sentinel.

Lorsque vous générez un rapport, il est stocké au format .csv dans le dossier spécifié dans l'attribut reporting.csv.outputdir.

1.4 Inclusion de l'utilitaire rsync dans l'applicatif

L'applicatif Sentinel comprend désormais l'utilitaire rsync qui facilite les activités de synchronisation de données.

1.5 Amélioration des performances

Sentinel 7.2.2 améliore les performances globales du système, ainsi que sa stabilité lorsque la charge d'événements est élevée.

1.6 Correction des erreurs du logiciel

Sentinel 7.2.2 inclut des correctifs logiciels qui apportent des solutions à plusieurs problèmes des versions antérieures.

Pour connaître la liste des corrections des erreurs du logiciel et des améliorations des versions antérieures, reportez-vous à la section Previous Releases (Versions précédentes).

Les guillemets doubles entraînent une erreur dans les messages électroniques de workflow iTRAC

Problème : Lors de la création d'un workflow dans iTRAC, Sentinel affiche une erreur si les messages électroniques contiennent des guillemets doubles (“ ”). (BOGUE 880401)

Correction : Sentinel 7.2.2 modifie les règles de messagerie dans iTRAC afin d'autoriser ce type de guillemets dans les messages électroniques.

Les nouvelles lignes de caractères provoquent une erreur dans les messages de workflow iTRAC

Problème : Lors de la création d'un workflow dans iTRAC, Sentinel affiche une erreur si des messages électroniques contiennent de nouvelles lignes de caractères. (BOGUE 452424)

Correction : Sentinel 7.2.2 modifie les règles de messagerie dans iTRAC afin d'autoriser les nouvelles lignes de caractères dans les messages électroniques.

Vulnérabilité en matière de sécurité dans SSL 3.0

Problème : SSL 3.0 comporte une vulnérabilité dans la mesure où elle risque d'autoriser le calcul du texte en clair des connexions sécurisées. Pour de plus amples informations, consultez la page CVE-2014-3566. (BOGUES 901536 et 901493)

Correction : Sentinel 7.2.2 corrige la vulnérabilité au niveau des ports suivants :

  • 10013

  • 61616

  • 8443

Désormais, les ports ouverts utilisent uniquement le protocole TLS. Sentinel 7.2.2 désactive tous les protocoles SSL 2.0 et SSL 3.0, et effectue un chiffrement sur ces ports.

Sentinel affiche une erreur lors de la création d'utilisateurs

Problème : Un contrôle de validation incorrect vous empêche de créer des utilisateurs si un utilisateur a été désactivé. Sentinel affiche l'erreur suivante lors de la création d'un utilisateur :

SEN-30005::A database user with the name:<new_user> already exists. Please use a different user name.

(BOGUE 799946)

Correction : Vous pouvez désormais créer des utilisateurs, même si un utilisateur a été désactivé.

Faiblesse de validation dans les paramètres de plug-in

Problème : Les contrôles de validation des paramètres de configuration du plug-in Sentinel sont insuffisants. Cela permet aux utilisateurs authentifiés de déclencher l'exécution de code des paramètres insérés. (BOGUE 894622)

Correction : Sentinel 7.2.2 valide correctement les paramètres.

La synchronisation des données renseigne les champs d'adresse IP de Sentinel au format hexadécimal

Problème : La synchronisation des données renseigne les champs IP source, IP cible et d'autres champs d'adresse IP dans des bases de données externes au format hexadécimal, et non dans un format interprétable par l'utilisateur. (BOGUE 887969)

Correction : Par défaut, Sentinel renseigne les champs d'adresse IP au format hexadécimal pour des raisons d'efficacité. Vous pouvez choisir de renseigner automatiquement les champs d'adresse IP selon une notation avec point interprétable par l'utilisateur en procédant comme suit :

  1. Connectez-vous au serveur Sentinel en tant qu'utilisateur novell.

  2. Ouvrez le fichier /etc/opt/novell/sentinel/config/configuration.properties.

  3. Définissez la propriété datasync.saveIPinDottedNotation sur true.

  4. Redémarrez le serveur Sentinel.

REMARQUE :Pour contenir des adresses IP au format IPv6, il faut que les champs cibles de la base de données cible puissent contenir une chaîne de 39 octets.

Sentinel ne crée pas d'événements d'audit internes pour le téléchargement ou la vérification de fichiers de données brutes

Problème : Sentinel ne crée pas d'événements d'audit internes lorsqu'un utilisateur vérifie l'intégrité du fichier de données brutes ou le télécharge à partir de l'interface utilisateur Web. (BOGUE 897097)

Correction : Désormais, Sentinel crée les événements d'audit suivants lorsqu'un utilisateur vérifie l'intégrité d'un fichier de données brutes :

  • Événement d'audit VerifyRawDataFileIntegrity en cas de réussite de la vérification d'intégrité.

  • Événement d'audit VerifyRawDataFileIntegrity-*-Failed en cas d'échec de la vérification d'intégrité.

  • Événement d'audit DownloadRawDataFiles lorsqu'un utilisateur télécharge un fichier de données brutes.

Dégradation des performances de Sentinel lors de la configuration de plusieurs gestionnaires de collecteurs

Problème : Dans les environnements Sentinel comprenant de nombreux gestionnaires de collecteurs, ces derniers mettent en tampon les événements, car le calcul du délai à partir des gestionnaires n'est pas efficace. Cela entraîne des problèmes de performances et de stabilité dans les environnements Sentinel comprenant de nombreux gestionnaires de collecteurs. (BOGUE 903306)

Correction : Sentinel 7.2.2 améliore le mécanisme de calcul du délai, ainsi que les performances du logiciel.

Le champ SessionType n'est pas disponible après une mise à niveau vers Sentinel 7.2.

Problème : Sur les systèmes mis à niveau vers Sentinel 7.2, le champ SessionType ne figure pas dans la liste des événements disponibles, ni dans le tableau Conseils. (BOGUE 891922)

Correction : Le champ SessionType est désormais disponible sur les systèmes qui ont été mis à niveau vers Sentinel 7.2.

Durée de conservation non définie dans certaines stratégies RDD par défaut

Problème : Aucune période de conservation n'a été définie pour certaines stratégies RDD par défaut. Cela empêche la suppression des entrées de la table associée à la stratégie de synchronisation des données. Par conséquent, la taille de la table continue d'augmenter, occupant ainsi toujours plus d'espace disque. (BOGUE 894562)

Correction : Par défaut, la valeur de période de conservation est définie sur 30 jours dans toutes les stratégies RDD. Toutefois, cette valeur peut être modifiée.

Pour modifier la valeur de période de conservation, procédez comme suit :

  1. Connectez-vous au serveur Sentinel en tant qu'utilisateur novell.

  2. Ouvrez le fichier /etc/opt/novell/sentinel/config/configuration.properties.

  3. Ajoutez la propriété default.global.datasync.retentionperiod et définissez-la sur la valeur requise.

  4. Redémarrez le serveur Sentinel.

Le déclenchement automatique de la migration des données Security Intelligence peut occasionner des problèmes

Problème : La migration des données Security Intelligence (SI) est déclenchée par défaut lors de la mise à niveau de Sentinel 7.1.1 ou version antérieure vers Sentinel 7.1.2 ou version ultérieure. Cela peut se traduire par des problèmes de migration. (BOGUE 899374)

Correction : Sentinel désactive désormais la migration des données SI par défaut. Si vous choisissez de l'activer, suivez la procédure décrite à la Section 3.1, Configuration ultérieure à la mise à niveau.

Baisse des performances de Sentinel en raison de la saturation des événements placés en file d'attente pour la corrélation et les vues actives

Problème : Les performances de Sentinel se dégradent, car les événements placés en file d'attente pour la corrélation et les vues actives atteignent 99 %, même si le moteur de corrélation est arrêté. Cela se produit même si un nombre moins important d'événements est envoyé vers le serveur Sentinel. Par exemple, la file d'attente contient moins de 1 500 EPS, même si les moteurs de corrélation sont arrêtés.(BOGUE 907943)

Correction : Sentinel 7.2.2 améliore les performances des composants de traitement des événements, tels que le stockage, la corrélation et les vues actives.

Les tableaux de bord Security Intelligence (SI) consomment beaucoup de mémoire

Problème : Les tableaux de bord SI consomment de grandes quantités de mémoire, ce qui se traduit par l'arrêt du serveur Sentinel. (BOGUE 906615)

Correction : Sentinel 7.2.2 corrige ce problème en améliorant le mécanisme de traitement SI.

Sentinel HA consigne des exceptions lors de la configuration d'une recherche distribuée

Problème : Vous ne pouvez pas effectuer une recherche distribuée dans un environnement Sentinel HA. Lorsque vous configurez une recherche distribuée et spécifiez une grappe Sentinel HA comme cible, Sentinel déclenche des exceptions. (BOGUE 907376)

Correction : Sentinel 7.2.2 met à jour la configuration de recherche distribuée dans les environnements Sentinel HA.

La documentation des méthodes relatives aux plug-ins Sentinel doit être mise à jour

Problème : La documentation de certaines méthodes relatives aux plug-ins Sentinel ne contient aucun exemple sur l'utilisation des API REST des plug-ins Sentinel. (BOGUE 892361)

Correction : La documentation de Sentinel contient des exemples relatifs à l'utilisation de l'API REST pour effectuer diverses opérations.

2.0 Configuration système requise

Pour obtenir des informations sur la configuration matérielle requise, ainsi que sur les systèmes d'exploitation et les navigateurs pris en charge, reportez-vous à la section Configuration du système du Guide d'installation et de configuration de NetIQ Sentinel.

3.0 Mise à niveau vers Sentinel 7.2.2

Vous pouvez effectuer la mise à niveau vers Sentinel 7.2.2 à partir de Sentinel 7.0 ou d'une version ultérieure.

Téléchargez le programme d'installation de Sentinel à partir du site Web de téléchargement de NetIQ. Pour plus d'informations sur la mise à niveau vers Sentinel 7.2.2, reportez-vous à la section Upgrading Sentinel (Mise à niveau de Sentinel) du NetIQ Sentinel Installation and Configuration Guide (Guide d'installation et de configuration de NetIQ Sentinel).

3.1 Configuration ultérieure à la mise à niveau

  • Si vous effectuez une mise à niveau à partir de Sentinel 7.1.1 ou version antérieure, par défaut, le programme d'installation ne fait pas migrer les données SI (Security Intelligence).

    Pour faire migrer manuellement des données SI à partir de Sentinel 7.1.1 ou version antérieure vers Sentinel 7.2.2, procédez comme suit :

    1. Connectez-vous au serveur Sentinel en tant qu'utilisateur novell.

    2. Ouvrez le fichier /etc/opt/novell/sentinel/config/server.xml.

    3. Ajoutez la propriété suivante dans la section du composant BaseliningRuntime :

      <property name="baselining.migration.check">true</property>
      
    4. Redémarrez le serveur Sentinel.

    Si les données SI sont volumineuses, leur migration risque de prendre un certain temps.

  • Sentinel 7.0.3.1, mais aussi les versions précédentes, comportaient une version plus ancienne de la base de données PostgreSQL intégrée. Si vous effectuez une mise à niveau à partir de Sentinel 7.0.3.1 ou d'une version antérieure, la base de données PostgreSQL subit une mise à niveau majeure. Le processus de mise à niveau majeure de la base de données PostgreSQL intégrée crée des fichiers de sauvegarde, utiles uniquement en cas d'échec du processus de mise à niveau. De ce fait, après une mise à niveau réussie, vous devez nettoyer ces fichiers pour récupérer l'espace disque qu'ils occupent. Pour plus d'informations sur la procédure permettant d'effacer les anciens fichiers PostgreSQL, reportez-vous à la section Upgrading Sentinel (Mise à niveau de Sentinel) du NetIQ Sentinel Installation and Configuration Guide (Guide d'installation et de configuration de NetIQ Sentinel).

4.0 Mises à jour de la documentation pour la configuration de Secure Configuration Manager (SCM)

Lorsque l'administrateur SCM configure Secure Configuration Manager (SCM) afin d'envoyer des informations de conformité à Sentinel, il peut procéder de deux façons :

  • Envoi des informations de conformité en tant qu'événement.

  • Envoi des informations de conformité en tant qu'événement, avec un rapport en pièce jointe.

Si l'administrateur configure SCM pour que les informations de conformité soient envoyées sous la forme d'un événement avec pièce jointe, Sentinel ne doit alors pas être configuré pour recevoir ces informations à partir de SCM. N'effectuez la procédure de configuration décrite à la section Réception des informations de conformité de Secure Configuration Manager du Guide d'administration de NetIQ Sentinel que si l'administrateur SCM a configuré l'envoi de ces informations sous la forme d'un événement.

5.0 Problèmes connus

NetIQ Corporation s'efforce de garantir que ses produits offrent des solutions de qualité qui répondent aux besoins logiciels de votre entreprise. Les problèmes suivants font actuellement l'objet de recherches visant à établir des solutions. Si vous avez besoin d'aide pour résoudre un problème, contactez le support technique.

5.1 Les champs d'événement n'apparaissent plus dans les recherches planifiées après avoir mis à niveau Sentinel 7.2 vers une version ultérieure

Problème : Après avoir mis à niveau Sentinel 7.2 vers Sentinel 7.2.1 ou 7.2.2, les recherches créées et planifiées avant la mise à niveau ne s'affichent pas dans les champs d'événement. (BOGUE 900293)

Solution : Une fois Sentinel mis à niveau, vous devez recréer et replanifier les recherches que vous aviez créées et planifiées avant la mise à niveau.

5.2 L'adresse IP en boucle dans le fichier Hosts entraîne un problème de synchronisation dans Sentinel HA

Problème : Dans Sentinel HA, le fichier /etc/hosts contient l'adresse IP en boucle (127.0.0.2) et le nom d'hôte, ce qui entraîne un problème de synchronisation. (BOGUE 906920)

Solution : Supprimez l'adresse IP en boucle (127.0.0.2) du fichier /etc/hosts.

5.3 Sentinel vous demande de vous reconnecter lors de la consultation de rapports NetIQ Change Guardian

Problème : Lorsque vous consultez des événements Change Guardian, puis cliquez sur l'icône Change Guardian pour afficher le rapport, Sentinel vous invite à vous reconnecter à l'aide des références Sentinel. (BOGUE 896816)

Solution : Il n'y a pour l'instant aucun moyen de contourner ce problème.

5.4 Sentinel ne configure pas, par défaut, l'interface réseau de l'application de l'applicatif Sentinel

Problème : lors de l'installation de l'applicatif Sentinel, l'interface réseau n'est pas configurée par défaut. (BOGUE 867013)

Solution : Pour configurer l'interface réseau :

  1. Dans la page Configuration réseau, cliquez sur Network Interfaces (Interfaces réseau).

  2. Sélectionnez l'interface réseau et cliquez ensuite sur Éditer.

  3. Sélectionnez Dynamic Address (Adresse dynamique), puis DHCP ou Static assigned IP Address (Adresse IP à assignation statique).

  4. Cliquez sur Suivant, puis sur OK.

5.5 Le navigateur Web affiche une erreur lors de l'exportation des résultats de la recherche dans Sentinel

Problème : lors de l'exportation des résultats de la recherche dans Sentinel, le navigateur Web risque d'afficher une erreur si vous modifiez les paramètres de langue du système d'exploitation. (BOGUE 834874)

Solution : pour exporter correctement les résultats de la recherche, procédez de l'une des manières suivantes :

  • Pendant l'exportation des résultats de la recherche, supprimez tous les caractères spéciaux (hors caractères ASCII) du nom du fichier d'exportation.

  • Activez le codage UTF-8 dans les paramètres de langue du système d'exploitation, redémarrez la machine, puis redémarrez le serveur Sentinel.

5.6 Le lancement de la console Web de Sentinel avec le réacheminement de ports ou la traduction d'adresses réseau de destination (DNAT) affiche une page vide

Problème : Lorsque vous lancez la console Web de Sentinel via le réacheminement de ports ou la traduction d'adresses réseau de destination (DNAT), elle affiche une page vide. (BOGUE 694732)

Solution : N'utilisez pas le réacheminement de ports ni la traduction d'adresses réseau de destination (DNAT) pour lancer la console Web de Sentinel.

5.7 Sentinel risque d'afficher une message d'erreur lorsque vous créez ou régénérez une ligne de base

Problème : lorsque vous créez ou régénérez une ligne de base Security Intelligence, Sentinel crée la ligne de base correctement mais affiche un message d'erreur. (BOGUE 848067)

Solution : Ignorez ce message d'erreur. La création de la ligne de base peut prendre quelques minutes.

5.8 Les partitions supprimées du stockage secondaire sont également supprimées du stockage principal

Problème : Si le nombre de jours de données que peut contenir l'espace de stockage secondaire est inférieur à celui de l'espace de stockage principal, cela signifie que Sentinel n'utilise pas efficacement l'espace disque de l'espace de stockage principal. Les partitions supprimées du stockage secondaire pour libérer de l'espace seront également supprimées du stockage principal. (BOGUE 860888)

Solution : Allouez une quantité d'espace suffisante dans l'espace de stockage secondaire pour contenir le nombre total de jours de données que vous souhaitez conserver en ligne (et pouvant faire l'objet de recherches).

Pour plus d'informations, reportez-vous à la section Event Data (Données d'événement) du NetIQ Sentinel Administration Guide (Guide d'administration de NetIQ Sentinel).

5.9 Les services Sentinel risquent de ne pas démarrer automatiquement après l'installation

Problème : Sur les systèmes dont l'espace disque est supérieur à 2 To, Sentinel risque de ne pas démarrer automatiquement après l'installation. (BOGUE 846296)

Solution : Démarrez les services manuellement en indiquant la commande suivante dans /usr/sbin/rcsentinel (cette opération ne doit s'effectuer qu'une seule fois) :

rcsentinel -start

5.10 Impossible d'activer l'authentification Kerberos

Problème : Si vous configurez l'authentification Kerberos dans le module Kerberos, la console affiche un message confirmant que la configuration du client Kerberos s'est déroulée correctement. Toutefois, lorsque vous affichez de nouveau le module Kerberos, l'option Enable Kerberos Authentication (Activer l'authentification Kerberos) est désélectionnée. (BOGUE 843623)

Solution : Il n'y a pour l'instant aucun moyen de contourner ce problème.

5.11 Échec de l'installation du gestionnaire des collecteurs distant si le mot de passe contient des caractères spéciaux

Problème : Lorsque vous installez un gestionnaire des collecteurs distant, si vous spécifiez un mot de passe qui contient des caractères spéciaux, tels que $, ", \ ou /, l'installation échoue et des erreurs sont renvoyées. (BOGUE 812111)

Solution : n'utilisez pas de caractères spéciaux dans le mot de passe du gestionnaire des collecteurs distant.

5.12 Le redémarrage d'un gestionnaire des collecteurs distant entraîne une perte de connexion sur certaines sources d'événements

Problème : lorsque vous redémarrez un applicatif de gestionnaire des collecteurs distant, la connexion de la source d'événements Syslog au port UDP est interrompue. (BOGUE 795057)

Solution : Il n'existe actuellement aucune solution à ce problème.

5.13 Impossible d'afficher simultanément plusieurs résultats de rapport

Problème : lorsque vous attendez l'ouverture d'un fichier PDF contenant les résultats d'un rapport, en particulier ceux comptant 1 million d'événements, si vous cliquez sur un autre fichier PDF à afficher, les résultats de rapport ne s'affichent pas. (BOGUE 804683)

Solution : cliquez de nouveau sur le second fichier PDF pour afficher les résultats de rapport.

5.14 Authentification SQL requise par Agent Manager en cas d'activation du mode FIPS

Problème : lorsque le mode FIPS est activé dans votre environnement Sentinel, l'utilisation de l'authentification Windows pour Agent Manager entraîne l'échec de la synchronisation avec la base de données Agent Manager. (BOGUE 814452)

Solution : utilisez l'authentification SQL pour Agent Manager lorsque le mode FIPS est activé dans votre environnement Sentinel.

5.15 Affichage d'une erreur lorsque l'installation de Sentinel en haute disponibilité utilise le mode FIPS

Problème : Si le mode FIPS est activé, l'installation de Sentinel en haute disponibilité (HA) affiche le message d'erreur suivant :

Le fichier configuration.properties du serveur Sentinel n'est pas correct. Vérifiez le fichier de configuration et réexécutez le script convert_to_fips.sh pour activer le mode FIPS dans le serveur Sentinel.

L'installation réussit malgré tout. (BOGUE 817828)

Solution : Aucune solution ou correction n'est actuellement disponible. Même si le programme d'installation affiche ce message d'erreur, la configuration de Sentinel en haute disponibilité fonctionne en mode FIPS.

5.16 Affichage d'une erreur lorsque l'installation de Sentinel en haute disponibilité n'utilise pas le mode FIPS

Problème : L'installation de Sentinel en haute disponibilité (HA) en mode non FIPS s'effectue correctement, mais le message d'erreur suivant s'affiche à deux reprises :

/opt/novell/sentinel/setup/configure.sh: line 1045: [: too many arguments

(BOGUE 810764)

Solution : Aucune solution ou correction n'est actuellement disponible. Même si le programme d'installation affiche ce message d'erreur, la configuration de Sentinel en haute disponibilité fonctionne en mode non FIPS.

5.17 La mise à jour d'applicatifs à partir de versions antérieures à Sentinel 7.2 échoue dans WebYaST

Problème : La mise à jour d'applicatifs à partir de versions antérieures à Sentinel 7.2 échoue, car le fournisseur des paquetages de mise à jour est passé de Novell à NetIQ. (BOGUE 780969)

Solution : utilisez la commande zypper pour mettre à niveau l'applicatif. Pour plus d'informations, reportez-vous à la section relative à la mise à niveau de l'applicatif à l'aide de zypper du Guide d'installation et de configuration de NetIQ Sentinel.

5.18 Problème de connexion à l'applicatif Sentinel

Problème : Si vous avez indiqué un caractère « $ » dans le mot de passe, Sentinel stocke le mot de passe dans la base de données de manière différente selon l'emplacement de ce caractère « $ » dans le mot de passe. Si le mot de passe commence par le caractère « $ », Sentinel stocke le mot de passe avec un nom de fichier. Si le caractère « $ » se trouve au milieu du mot de passe, Sentinel tronque le mot de passe à l'emplacement de ce caractère. (BOGUE 734500)

Solution : Le mot de passe proprement dit est stocké dans le fichier home/novell/.pgpass. Utilisez le mot de passe stocké dans ce fichier et connectez-vous à Sentinel. Par exemple, si vous avez indiqué le mot de passe « abc$123 », Sentinel stocke le mot de passe « abc » dans le fichier .pgpass. Vous pouvez vous connecter à Sentinel en indiquant le mot de passe « abc ».

5.19 Erreur lors de l'installation des règles de corrélation

Problème : Le gestionnaire de solutions n'installe pas de règles de corrélation si une règle porte un nom qui est déjà présent dans le système. Une erreur NullPointerException est consignée au niveau de la console. (BOGUE 713962)

Solution : assurez-vous que chaque règle de corrélation a un nom unique.

5.20 L'opération Sentinel Link affiche un message incorrect

Problème : Lorsque vous exécutez une opération Sentinel Link à partir de la console Web, Sentinel affiche un message indiquant que l'opération s'est déroulée correctement, même en cas d'échec du test de l'intégrateur du connecteur Sentinel Link depuis Sentinel Control Center. (BOGUE 710305)

Solution : Il n'y a pour l'instant aucun moyen de contourner ce problème.

5.21 Tableau de bord et définitions d'anomalie portant des noms identiques

Problème : Si un tableau de bord Security Intelligence et une définition d'anomalie ont le même nom, le lien du tableau de bord est désactivé sur la page des détails de l'anomalie. (BOGUE 715986)

Solution : Veillez à utiliser des noms uniques lorsque vous créez des tableaux de bord et des définitions d'anomalie.

5.22 Inexactitudes dans les colonnes Durée et Accès de Recherches actives

Problème : La console Web de Sentinel affiche des nombres négatifs dans les colonnes Durée et Accès des travaux de recherche actifs lorsque l'horloge de l'ordinateur de la console Web de Sentinel est en retard par rapport à celle du serveur Sentinel. Par exemple, les colonnes Durée et Accès affichent des nombres négatifs si l'horloge de la console Web de Sentinel est définie sur 1:30 PM et que celle du serveur Sentinel indique 2:30 PM. (BOGUE 719875)

Solution : Veillez à ce que l'ordinateur que vous utilisez pour accéder à la console Web de Sentinel ait la même heure que le serveur Sentinel ou qu'il soit en avance.

5.23 L'événement d'audit IssueSAMLToken affiche des informations incorrectes dans le tableau de bord Security Intelligence (SI)

Problème : lorsque vous vous connectez au tableau de bord de sécurité et effectuez une recherche sur l'événement d'audit IssueSAMLToken, l'événement d'audit IssueSAMLToken affiche un nom d'hôte (InitiatorUserName) ou une SourceIP (adresse IP) incorrects. (BOGUE 870609)

Solution : Il n'y a pour l'instant aucun moyen de contourner ce problème.

5.24 La console Web de Sentinel affiche un état de santé erroné pour le gestionnaire des collecteurs distant

Problème : L'onglet Sources d'événements de la console Web de Sentinel affiche un état de santé incorrect pour le gestionnaire des collecteurs distant, à savoir « Avertissement ». (BOGUE 895343)

Solution : Vérifiez la durée du délai du gestionnaire des collecteurs distant dans la section Informations générales. Si le délai est inférieur à cinq secondes, vous pouvez ignorer l'état d'avertissement.

5.25 Les résultats de recherches distribuées comportant plus de 50 000 événements ne peuvent pas être exportés dans un fichier

Problème : vous ne pouvez pas exporter dans un fichier les résultats de recherches distribuées comportant plus de 50 000 événements. (BOGUE 863985)

Solution : Il n'y a pour l'instant aucun moyen de contourner ce problème.

5.26 Sentinel Control Center ne s'ouvre pas lorsque NetIQ Identity Manager Designer est installé sur l'ordinateur client

Problème : Sentinel Control Center ne s'ouvre pas lorsque NetIQ Identity Manager Designer est installé sur l'ordinateur client et que Designer utilise le JRE système. Designer doit ajouter des fichiers jar connexes, tels que xml-apis.jar, au répertoire lib/endorsed. Certaines classes du fichier xml-apis.jar remplacent les classes correspondantes dans le JRE système utilisé par Sentinel Control Center. (BOGUE 888085)

Solution : Configurez Designer de sorte qu'il utilise son propre JRE.

5.27 Problèmes de connexion entre les clients et Sentinel exécuté en mode FIPS

Problème : Sentinel 7.2.1 inclut Oracle Java 1.7 Update 65, dont l'un des problèmes connus concerne l'échange de clés du client RSA en mode FIPS. Pour plus d'informations, consultez la page Java SE Development Kit 7, Update 51 Release Notes. Cela engendre des problèmes de connexion lorsque Sentinel s'exécute en mode FIPS et tente de recevoir des connexions de la part de clients tels que Security Manager et Sentinel Agent Manager. (BOGUE 872305)

Solution : Pour établir la connexion SSL dans un mode compatible FIPS, mettez à niveau Java sur tous les serveurs Sentinel vers la version antérieure Java 7 Update 45 (qui ne présente pas le problème d'échange de clés).

Pour plus d'informations, consultez les instructions dans le document TID 7014980 de la base de connaissances du support NetIQ.

REMARQUE :Pour établir une connexion entre Sentinel Agent Manager et Sentinel exécuté en mode FIPS, assurez-vous d'effectuer l'installation ou la mise à niveau vers Sentinel Agent Manager Connector 2011.1r3. Pour télécharger Sentinel Agent Manager Connector, visitez le site Web des plug-ins Sentinel.

5.28 L'organigramme du réseau apparaît vide en l'absence d'informations sur les paquets

Problème : si les données du flux réseau des périphériques réseau n'incluent pas d'informations sur les paquets, l'organigramme du réseau apparaît vide sur la console Web de Sentinel. (BOGUE 875055)

Solution : configurez le périphérique réseau de sorte à ce qu'il envoie les trois compteurs : octets, flux et paquets. Pour configurer le périphérique réseau, consultez la documentation correspondante.

5.29 Le service de mise en file d'attente des messages utilise une grande quantité de mémoire de l'ordinateur central dans Sentinel Agent Manager

Problème : Le service Message Queuing (mqsvc.exe) utilise une grande quantité de mémoire de l'ordinateur central dans Sentinel Agent Manager. Le service Microsoft Message Queuing (MSMQ) n'effectue pas d'opération de nettoyage après la lecture transactionnelle à distance. Pour plus d'informations sur ce problème, consultez l'article de la base de connaissances http://support.microsoft.com/kb/2566230. (BOGUE 869980)

Solution : Pour vous assurer que mqsvc.exe n'utilise pas une trop grande quantité de mémoire, procédez comme suit :

  • Appliquez la dernière zone de réacheminement dynamique (Hot Fix) au service Microsoft Message Queuing (MSMQ) à partir du site Web Microsoft.

  • Augmentez la taille globale de la mémoire proportionnellement à l'augmentation de la taille du journal MSMQ.

5.30 Sentinel Agent Manager ne fonctionne plus après la mise à niveau de Windows

Problème : Agent Manager utilise des certificats pour l'authentification entre l'ordinateur central et les agents. Lorsque vous mettez à niveau le système d'exploitation Windows, certains de ces certificats sont supprimés (il s'agit d'un problème connu dans Microsoft Windows). De ce fait, le service Agent Manager ne parvient pas à redémarrer après la mise à niveau. (BOGUE 847891)

Solution : Avant d'effectuer une mise à niveau de Windows, effectuez des copies de sauvegarde des certificats du système Agent Manager et restaurez-les une fois la mise à niveau terminée. Pour ce faire, procédez comme suit :

  1. Exportez la clé de registre :

    1. Ouvrez l'invite de commande en tant qu'administrateur et saisissez la commande regedit.

    2. Dans l'éditeur de registre, développez HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > SystemCertificates.

    3. Sous SystemCertificates, cliquez avec le bouton droit sur le dossier NetIQ Security Manager et sélectionnez Export (Exporter). Enregistrez la clé de registre en tant que fichier .reg.

    4. Effectuez une copie de sauvegarde du fichier .reg.

  2. (Facultatif) Si vous avez modifié l'emplacement par défaut d'installation du certificat SAM, faites des copies de sauvegarde des certificats à partir de l'emplacement personnalisé.

  3. (Facultatif) Si vous avez installé des certificats personnalisés pour l'authentification entre l'ordinateur central et les agents, faites des copies de sauvegarde des certificats personnalisés.

  4. Procédez à la mise à niveau de Windows.

  5. Double-cliquez sur le fichier.reg généré à l'Étape 1 pour importer les certificats dans le registre.

  6. (Facultatif) Réinstallez les certificats sauvegardés à l'Étape 2 et l'Étape 3 aux emplacements appropriés.

  7. Redémarrez le service Agent Manager.

5.31 Agent Manager ne capture pas les champs de chaînes d'insertion Windows ayant des valeurs nulles

Problème : Lors de la collecte de données d'événement, Agent Manager ne capture pas les champs de chaînes d'insertion Windows ayant des valeurs nulles. (BOGUE 838825)

Solution : Il n'y a pour l'instant aucun moyen de contourner ce problème.

6.0 Coordonnées

Notre objectif est de vous proposer une documentation qui réponde à vos besoins. Si vous avez des conseils pour l'améliorer, n'hésitez pas à nous envoyer un e-mail à l'adresse suivante : Documentation-Feedback@netiq.com. Nous accordons une grande importance à vos commentaires et sommes impatients de connaître vos impressions.

Pour plus d'informations sur comment nous contacter, rendez-vous sur le site Web du support technique.

Pour obtenir des informations générales sur les produits et l'entreprise, rendez-vous sur le site Web de NetIQ Corporation.

Pour mener des conversations interactives avec vos pairs et experts NetIQ, devenez un membre actif de notre communauté. La communauté en ligne NetIQ fournit des informations sur les produits, des liens vers des ressources utiles, des blogs et des canaux de réseaux sociaux.