2.6 Origini evento supportate

Sentinel Log Manager supporta diversi dispositivi e applicazioni come sistemi di rilevamento delle intrusioni, firewall, sistemi operativi, router, server Web, database, commutatori, mainframe e origini evento di antivirus. I dati provenienti da queste origini evento vengono analizzati sintatticamente e normalizzati per gradi variabili a seconda che i dati siano elaborati mediante un servizio di raccolta degli eventi generici che colloca l'intero payload dell'evento in un campo comune, oppure mediante l'utilizzo di un servizio di raccolta di un dispositivo specifico che analizza sintatticamente i dati all'interno di singoli campi.

Le seguenti origini evento sono supportate da Sentinel Log Manager:

NOTA:Per abilitare la raccolta dei dati dalle origini evento Novell iManager e Novell Netware 6.5, aggiungere un'istanza di un servizio di raccolta e un connettore secondario, come il connettore Audit, all'interfaccia di Gestione origini eventi per ogni origine evento. Una volta eseguita questa operazione, queste origini evento vengono visualizzate nell'interfaccia Web di Sentinel Log Manager > servizio di raccolta > Origini evento.

I servizi di raccolta che supportano origini evento addizionali possono essere ottenuti dal sito Web dei plug-in di Sentinel o generati utilizzando i plug-in SDK disponibili nel sito Web Sentinel Plug-in SDK.