Note di rilascio di Sentinel 8.0 Service Pack 1 Patch Update 1

Giugno 2017

Sentinel 8.0 SP1 Patch Update 1 risolve diversi problemi delle versioni precedenti. Questo aggiornamento patch è disponibile solo per le installazioni tradizionali di Sentinel.

Molti miglioramenti sono stati apportati in base ai suggerimenti forniti dai clienti, che ringraziamo per la loro valida collaborazione. Confidiamo che anche in futuro continueranno ad aiutarci a migliorare i nostri prodotti affinché possano soddisfare tutte le loro esigenze. È possibile pubblicare commenti e opinioni nel forum di Sentinel di NetIQ Communities, la nostra comunità online che include anche informazioni sui prodotti, blog e collegamenti a risorse utili.

La documentazione relativa a questo prodotto è disponibile sul sito Web di NetIQ in formato HTML e PDF, in una pagina a cui è possibile accedere senza eseguire il login. Per suggerimenti volti a migliorare la documentazione, fare clic sull'icona dei commenti in una pagina qualsiasi della versione HTML dei documenti pubblicati sul sito Web della documentazione di Sentinel NetIQ. Per effettuare il download del prodotto, visitare il sito Web di upgrade di Sentinel.

1.0 Novità

Nelle sezioni seguenti sono illustrati le funzioni principali e i miglioramenti, oltre ai problemi risolti in questo rilascio:

1.1 Correzioni delle vulnerabilità di sicurezza

Sentinel 8.0 SP1 Patch Update 1 fornisce correzioni per la risoluzione della vulnerabilità CVE-2016-1000031, rilevata da Jacob Baines di Tenable Network Security. Tali correzioni si aggiungono a quelle degli aggiornamenti precedenti. Desideriamo ringraziare Jacob Baines per aver rilevato queste vulnerabilità della sicurezza e per avercele segnalate.

1.2 Correzioni software

Sentinel 8.0 SP1 Patch Update 1 include diverse correzioni software che risolvono vari problemi.

Date visualizzate in formato non corretto nei campi dei dettagli degli eventi

Problema: quando si visualizzano i dettagli degli eventi, le date e le ore appaiono erroneamente in formato UTC (Coordinated Universal Time). (Bug 1031523, Bug 1034531)

Correzione: nei campi dei dettagli degli eventi ora le date appaiono nel formato corrispondente all'impostazione internazionale specificata nel browser.

Errore durante l'upgrade di Sentinel 8.0 e versioni successive

Problema: quando si esegue l'upgrade di Sentinel 8.0 e versioni successive, nel programma di installazione viene visualizzato l'errore seguente:

Installing: novell-Sentinelwebapp-8.0.0.1-3404 [done]
Additional rpm output:
/var/tmp/rpm-tmp.28463: line 263: [: search.hideUI=false: binary operator expected

(Bug 1025512)

Correzione: questo errore non si verifica più durante il processo di upgrade.

Alcune opzioni dei criteri di modifica creano ricerche non valide

Problema: se si modificano i criteri di una ricerca e si seleziona Ora inizio, Ora fine o Ora elaborazione Sentinel, i risultati della ricerca non sono validi. (Bug 894421)

Correzione: le opzioni Ora inizio, Ora fine e Ora elaborazione Sentinel non sono più disponibili quando si modificano i criteri di ricerca.

Dopo il riavvio del servizio Sentinel su un computer su cui è installato Collector Manager con diversi servizi di raccolta database, alcuni servizi di raccolta non sono in grado di ricollegarsi

Problema: se si riavvia il servizio Sentinel su un computer su cui è installato Collector Manager con diversi servizi di raccolta database, alcuni servizi di raccolta non sono in grado di ricollegarsi alle origini eventi. (Bug 1015375)

Correzione: tutti i servizi di raccolta ora si ricollegano dopo il riavvio del servizio Sentinel.

L'API /SentinelRESTServices/objects/alert/count restituisce sempre 0

Problema: quando si esegue l'API /SentinelRESTServices/objects/alert/count, il risultato è sempre 0, anche in presenza di diversi avvisi. (Bug 1028317)

Correzione: l'API /SentinelRESTServices/objects/alert/count ora restituisce il numero di avvisi corretto.

Impossibile eliminare l'elemento dell'elenco dinamico in Control Center se il valore contiene una barra retroversa

Problema: non è possibile eliminare un elemento da un elenco dinamico in Control Center se il valore dell'elemento contiene una barra retroversa. (Bug 1027494)

Correzione: ora è possibile eliminare i valori degli elementi contenenti barre retroverse dagli elenchi dinamici in Control Center.

Si verificano errori quando una definizione di anomalia configurata con la linea di base tenta di inviare notifiche e-mail

Problema: se si configura una definizione di anomalia configurata per inviare una notifica e-mail in caso di deviazione dalla linea di base, Sentinel non è in grado di inviare l'e-mail e restituisce un errore IllegalStateException. (Bug 816622)

Correzione: Sentinel ora invia correttamente l'e-mail.

Il salvataggio di una ricerca in CSV non mantiene l'ordine dei campi specificato

Problema: quando si salva una ricerca in un file CSV, tale file non mantiene l'ordine dei campi specificato. (Bug 979916)

Correzione: quando si salva una ricerca in un file CSV, ora il file mantiene l'ordine dei campi specificato.

Il rapporto non viene eseguito se la data di inizio è successiva alla data corrente

Problema: se si pianifica l'esecuzione di un rapporto con l'intervallo di date corrente ma la data di inizio è nel futuro, il rapporto non viene eseguito. (Bug 914094)

Correzione: Sentinel consente di impostare come data di inizio una data futura per segnalare le origini degli eventi non sincronizzate correttamente. Sentinel ora esegue il rapporto senza errori.

2.0 Requisiti di sistema

Per informazioni su requisiti hardware, sistemi operativi supportati e browser, visitare la pagina delle informazioni tecniche su Sentinel.

3.0 Upgrade a Sentinel 8.0 SP1 Aggiornamento patch 1

Sentinel 8.0 SP1 Patch Update 1 è disponibile solo per le installazioni tradizionali di Sentinel.

È possibile eseguire l'upgrade a Sentinel 8.0 SP1 Patch Update 1 dalle seguenti versioni di Sentinel:

  • Sentinel 8.0 e versioni successive

  • Sentinel 7.4 e versioni successive fino a Sentinel 7.4 SP4 Hotfix 1

Effettuare il download dell'aggiornamento patch dal sito Web di ricerca delle patch. Per informazioni sull'upgrade a Sentinel 8.0 SP1 Patch Update 1, consultare la sezione Esecuzione dell'upgrade di Sentinel nella Guida all'installazione e alla configurazione di NetIQ Sentinel.

NOTA:se si desidera utilizzare il connettore di Collegamento Sentinel, è necessario eseguire l'upgrade alla versione 2011.r4, che include correzioni software per problemi di compatibilità con Sentinel 8.0.1 e versioni successive.

3.1 Upgrade di Sentinel Scalable Data Manager

Dopo aver eseguito l'upgrade di Scalable Storage Data Manager (SSDM), è necessario inviare nuovamente le applicazioni Spark affinché vengano considerati anche i file aggiornati di Spark. Gli eventi ricevuti durante questa fase non verranno elaborati da Spark fino a quando le applicazioni Spark non saranno inviate nuovamente. Per evitare questo problema, eseguire i passaggi descritti nell'articolo 7018726 della knowledgebase di NetIQ.

3.2 Compatibilità con Change Guardian

Sentinel 8.0 SP1 Patch Update 1 è compatibile con Change Guardian 4.2 e versioni successive.

Prima di eseguire l'upgrade, se nell'ambiente non è in esecuzione una versione di Change Guardian compatibile con questa versione di Sentinel, eseguire innanzitutto l'upgrade del server di Change Guardian, degli agenti e dell'editor delle policy alla versione 4.2 o successive.

4.0 Problemi noti

NetIQ Corporation si impegna affinché i propri prodotti forniscano soluzioni di qualità che soddisfino le esigenze software aziendali. I problemi elencati di seguito sono attualmente in fase di studio. Per ulteriore assistenza relativamente a un problema, rivolgersi al supporto tecnico.

L'aggiornamento Java 8 incluso in Sentinel potrebbe avere ripercussioni sui seguenti plug-in:

  • Connettore Cisco SDEE

  • Connettore (XAL) SAP

  • Integratore Remedy

Per eventuali problemi con tali plug-in, NetIQ definirà le priorità e fornirà le soluzioni in base alle policy standard di gestione dei difetti. Per ulteriori informazioni sulle policy di supporto, vedere la pagina relativa alle policy di supporto.

4.1 SSDM in modalità ad alta disponibilità non popola correttamente i file di configurazione del plug-in di sicurezza di Elasticsearch

Problema: SSDM nella modalità ad alta disponibilità non popola gli indirizzi IP corretti dei nodi del cluster ad alta disponibilità nei file di configurazione del plug-in di sicurezza di Elasticsearch. Di conseguenza, nei dashboard di ricerca e visualizzazione degli eventi appaiono degli errori. (Bug 1012251)

Soluzione: dopo aver installato il plug-in di sicurezza di Elasticsearch, eseguire i passaggi seguenti in ciascun nodo del cluster Elasticsearch:

  1. Eseguire il login al nodo Elasticsearch come l'utente che ha installato Elasticsearch.

  2. Aggiungere le voci corrispondenti all'indirizzo IP fisico di ogni nodo attivo e passivo del cluster ad alta disponibilità nel file <directory_installazione_elasticsearch> >/plugins/elasticsearch-security-plugin/elasticsearch-ip-whitelist.txt come indicato di seguito:

    <IP_Fisico_Nodo_Cluster>:<Porta_HTTP_Destinazione_Elasticsearch>

    Aggiungere ciascuna voce in una nuova riga e salvare il file.

  3. Nel file <directory_installazione_elasticsearch>/plugins/elasticsearch-security-plugin/plugin-configuration.properties, impostare la proprietà authServer.host sull'indirizzo IP virtuale del cluster ad alta disponibilità come indicato di seguito:

    authServer.host=<IP_Virtuale_Cluster>

  4. Riavviare Elasticsearch.

4.2 In Sentinel non vengono visualizzati i dashboard degli avvisi dopo l'upgrade

Problema: in Sentinel non vengono visualizzati i dashboard degli avvisi dopo l'upgrade. Questo problema si verifica perché durante l'upgrade non viene eliminata la directory temporanea dei dashboard degli avvisi. (Bug 984796)

Soluzione: eliminare manualmente i file temporanei effettuando la procedura seguente:

  1. Eseguire il login al server Sentinel come utente novell.

  2. Modificare la directory webapps come indicato di seguito:

    cd /var/opt/novell/sentinel/3rdparty/jetty/webapps/

  3. Rimuovere la directory sentinel-elasticsearch-proxy.tmp come indicato di seguito:

    rm -rf sentinel-elasticsearch-proxy.tmp

  4. Passare alla directory contexts e aggiornare la registrazione dell'orario del file sentinel-elasticsearch-proxy.xml come indicato di seguito:

    cd /etc/opt/novell/sentinel/3rdparty/jetty/contexts/

    touch sentinel-elasticsearch-proxy.xml

  5. Per visualizzare i dashboard degli avvisi, aggiornare l'interfaccia principale di Sentinel.

4.3 Dopo la conversione del nodo attivo alla modalità FIPS 140-2 in Sentinel High Availability, è necessario avviare manualmente la sincronizzazione

Problema: quando si converte il nodo attivo alla modalità FIPS 140-2 in Sentinel High Availability, la sincronizzazione per convertire tutti i nodi passivi alla modalità FIPS 140-2 non viene eseguita completamente. La sincronizzazione deve essere avviata manualmente. (Bug 1014472)

Soluzione: sincronizzare manualmente tutti i nodi passivi alla modalità FIPS 140-2 come indicato di seguito:

  1. Eseguire il login come utente root nel nodo attivo.

  2. Aprire il file /etc/csync2/csync2.cfg.

  3. Modificare la riga seguente:

    include /etc/opt/novell/sentinel/3rdparty/nss/*;

    come segue

    include /etc/opt/novell/sentinel/3rdparty/nss;

  4. Salvare il file csync2.cfg.

  5. Avviare manualmente la sincronizzazione eseguendo il comando seguente:

    csync2 -x -v

4.4 Le visualizzazioni affiancate delle mappe non funzionano in Sentinel Scalable Data Manager

Problema: negli ambienti SSDM, se si crea una visualizzazione affiancata della mappa con le opzioni di default, un problema di Kibana ne impedisce il corretto funzionamento nel dashboard di visualizzazione degli eventi. Per ulteriori informazioni su questo problema di Kibana, vedere https://github.com/elastic/kibana/issues/7717. (Bug 1001909)

Soluzione: quando si crea una nuova visualizzazione affiancata della mappa, selezionare WMS compliant map server (Server WMS compatibile con le mappe) in Options (Opzioni).

4.5 Impossibile avviare il dashboard di visualizzazione degli eventi

Problema: un problema di Kibana impedisce a Internet Explorer 11 di aprire il dashboard di visualizzazione degli eventi. (Bug 981308)

Soluzione: per visualizzare o modificare il dashboard di visualizzazione, utilizzare un browser diverso.

4.6 Impossibile installare Sentinel in SLES 11 SP4 in modalità FIPS

Problema: se si tenta di installare Sentinel in un computer in cui il sistema operativo SLES 11 SP4 viene eseguito in modalità FIPS, la procedura di installazione ha esito negativo. (Bug 990201)

Soluzione: verificare che il sistema operativo non sia in modalità FIPS ed effettuare i passaggi seguenti:

  1. Installare Sentinel. Per ulteriori informazioni, consultare Installazione di Sentinel nella Guida alla configurazione e all'installazione di NetIQ Sentinel.

  2. Abilitare l'esecuzione in modalità FIPS del server Sentinel. Per ulteriori informazioni, vedere Abilitazione dell'esecuzione in modalità FIPS 140-2 nel server Sentinel nella Guida all'installazione e alla configurazione di Sentinel.

  3. Per abilitare l'esecuzione del sistema operativo in modalità FIPS, utilizzare il comando seguente:

    fips=1 /boot/grub/menu.lst

4.7 Non è possibile ricevere gli eventi mediante il connettore di Collegamento Sentinel

Problema: Sentinel non riceve gli eventi mediante il connettore di Collegamento Sentinel. (Bug 989784)

Soluzione: La versione 2011.1r4 del connettore di Collegamento Sentinel risolve questo problema. Fino a quando non sarà ufficialmente rilasciato sul sito Web dei plug-in di Sentinel, è possibile effettuare il download del connettore dalla sezione Previews (Anteprime).

4.8 Durante l'upgrade dell'applicazione Sentinel da versioni precedenti alla 7.4 SP1, viene visualizzato un avviso non corretto

Problema: una modifica alla memorizzazione della password in Sentinel 7.4 SP1 genera la visualizzazione dell'errore seguente quando si esegue l'upgrade dell'applicazione da versioni precedenti alla 7.4 SP1:

Failed to set encrypted password

(Bug 967764)

Soluzione: si tratta di un avviso previsto che può essere ignorato, poiché non ha alcun impatto sull'esecuzione dell'upgrade.

4.9 Nell'interfaccia principale di Sentinel appare una pagina vuota dopo la conversione a Sentinel Scalable Data Manager

Problema: dopo aver abilitato SSDM, quando si esegue il login all'interfaccia principale di Sentinel, il browser visualizza una pagina vuota. (Bug 1006677)

Soluzione: chiudere il browser e ripetere il login all'interfaccia principale di Sentinel. Questo problema si verifica quando si esegue il login all'interfaccia principale di Sentinel per la prima volta dopo aver abilitato SSDM.

4.10 Il lavoro StreamingEventIndexer non supporta IPv6

Problema: il lavoro com.novell.sentinel.spark.StreamingEventIndexer non supporta il protocollo IPv6. Se un evento contiene un indirizzo IPv6, il lavoro ha esito negativo. (Bug 1006975)

Soluzione: per risolvere il problema modificare il tipo IP in stringa. Per apportare questa modifica, rivolgersi al supporto tecnico.

4.11 Dopo l'abilitazione della memorizzazione scalabile nei log del server sono presenti numerosi messaggi SEVERE

Problema: dopo aver abilitato la memorizzazione scalabile, nei log del server SSDM vengono visualizzate più istanze del messaggio seguente:

SEVERE|TimerThreadPool pool|esecurity.ccs.comp.scalablestorage.KibanaVisualAnalyticsUtil.initializeKibanaMappingSearchUnsuccessful in initializing the kibana mapping search call with status code 400

(Bug 1009662)

Soluzione: è possibile ignorare questo tipo di messaggi, poiché non hanno alcun impatto funzionale.

4.12 Eccezione registrata nel log del server Sentinel quando si esegue l'upgrade alla versione 7.3 SP1 e successive da versioni precedenti

Problema: Quando si esegue l'upgrade di Sentinel dalla versione 7.3 alla versione 7.3 SP1 e si avvia il server Sentinel, nel log del server potrebbe apparire l'eccezione seguente:

Invalid length of data object ......

(Bug 933640)

Soluzione: ignorare l'eccezione. Questa eccezione non ha alcun impatto sulle prestazioni di Sentinel.

4.13 Impossibile visualizzare nelle viste avvisi gli avvisi contenenti dati IPv6

Problema: nelle viste e nei dashboard degli avvisi di Sentinel non vengono visualizzati gli avvisi con indirizzi IPv6 nei campi degli indirizzi IP. (Bug 924874)

Soluzione: per visualizzare gli avvisi con indirizzi IPv6 in Sentinel, eseguire le operazioni descritte nell'articolo 7016555 della knowledgebase di NetIQ.

4.14 Le ricerche nella tabella Suggerimenti non restituiscono un elenco completo dei campi degli avvisi nelle installazioni di upgrade di Sentinel

Problema: nelle installazioni di upgrade di Sentinel, quando si cercano attributi degli avvisi nella tabella Suggerimenti dell'interfaccia principale di Sentinel, la ricerca non restituisce l'elenco completo dei campi degli avvisi. Tuttavia, i campi degli avvisi vengono visualizzati correttamente nella tabella Suggerimenti se la ricerca viene annullata. (Bug 914755)

Soluzione: non è ancora disponibile una soluzione.

4.15 La sincronizzazione dei dati ha esito negativo quando si sincronizzano indirizzi IPv6 in formato leggibile dall'uomo

Problema: la sincronizzazione dei dati ha esito negativo quando si tenta di sincronizzare con database esterni i campi degli indirizzi IPv6 in formato leggibile dall'uomo. Per informazioni sulla configurazione di Sentinel affinché i campi degli indirizzi IP vengano popolati utilizzando la notazione col punto leggibile dall'uomo, vedere Creating a Data Synchronization Policy (Creazione di una policy di sincronizzazione dei dati) nella NetIQ Sentinel Administration Guide (Guida all'amministrazione di NetIQ Sentinel). (Bug 913014)

Soluzione: per risolvere questo problema, modificare manualmente la dimensione massima dei campi degli indirizzi IP impostando almeno 46 caratteri nel database di destinazione, quindi ripetere la sincronizzazione del database.

4.16 La ricerca degli eventi non risponde se non si dispone di alcuna autorizzazione per la visualizzazione degli eventi

Problema: se si effettua una ricerca di eventi quando il filtro di sicurezza del ruolo è vuoto e il ruolo utilizzato non dispone di autorizzazioni per la visualizzazione degli eventi, la ricerca non viene completata. Non vengono visualizzati messaggi di errore relativi alle autorizzazioni non valide per la visualizzazione degli eventi. (Bug 908666)

Soluzione: aggiornare il ruolo utilizzando una delle opzioni seguenti:

  1. Specificare i criteri nel campo Solo eventi che corrispondono ai criteri. Se gli utenti del ruolo non devono visualizzare alcun evento, è possibile immettere NOT sev:[0 TO 5].

  2. Selezionare Visualizzare eventi di sistema.

  3. Selezionare Visualizza tutti i dati dell'evento (inclusi i dati non elaborati e quelli NetFlow).

4.17 Nella pagina della pianificazione non viene visualizzato il pannello Campi evento quando si modifica una ricerca salvata

Problema: quando si modifica una ricerca salvata di cui è stato eseguito l'upgrade da Sentinel 7.2 a una versione più recente, il pannello Campi evento, utilizzato per specificare i campi di output nel file CSV del rapporto di ricerca, non è presente nella pagina della pianificazione. (Bug 900293)

Soluzione: dopo aver eseguito l'upgrade di Sentinel, per visualizzare il pannello Campi evento nella pagina della pianificazione, ricreare e ripianificare la ricerca.

4.18 Sentinel non restituisce alcun evento correlato quando si effettua la ricerca di eventi relativi alla regola installata utilizzando la ricerca Totale attivazioni di default

Problema: in Sentinel non viene restituito alcun evento correlato quando si cercano tutti gli eventi correlati generati dopo l'installazione o l'abilitazione della regola facendo clic sull'icona accanto a Totale attivazioni nel pannello Statistiche attività della pagina Riepilogo correlazione per la regola. (Bug 912820)

Soluzione: modificare il valore nel campo Da della pagina Ricerca evento impostando un orario precedente a quello popolato nel campo e fare nuovamente clic su Cerca.

4.19 Nel dashboard di Security Intelligence viene visualizzata una durata non valida quando si rigenera la linea di base

Problema: quando si rigenera la linea di base di Security Intelligence, le relative date iniziale e finale sono errate e viene visualizzato il valore 1/1/1970. (Bug 912009)

Soluzione: al termine della rigenerazione della linea di base le date vengono aggiornate correttamente.

4.20 Il server Sentinel viene chiuso in caso di numero elevato di eventi in una sola partizione quando si effetua una ricerca

Problema: quando si effetua una ricerca, il server Sentinel viene chiuso in caso di numero elevato di eventi in una sola partizione. (Bug 913599)

Soluzione: creare policy di permanenza affinché nel corso di una giornata siano aperte almeno due partizioni. L'utilizzo di più partizioni aperte contribuisce a ridurre il numero di eventi indicizzati nelle partizioni stesse.

Si possono creare policy di permanenza che filtrino gli eventi in base al campo estzhour utilizzato per controllare l'orario della giornata. È quindi possibile creare una policy di permanenza utilizzando estzhour:[0 TO 11] come filtro e un'altra con estzhour:[12 TO 23].

Per ulteriori informazioni, vedere Configuring Data Retention Policies (Configurazione delle policy di permanenza dei dati) nella NetIQ Sentinel Administration Guide (Guida all'amministrazione di NetIQ Sentinel).

4.21 Errore dello script report_dev_setup.sh quando si configurano le porte di Sentinel per le eccezioni del firewall nelle installazioni di upgrade dell'applicazione Sentinel

Problema: in Sentinel viene visualizzato un errore quando si utilizza lo script report_dev_setup.sh per configurare le porte di Sentinel per le eccezioni del firewall. (Bug 914874)

Soluzione: configurare le porte di Sentinel per le eccezioni del firewall eseguendo le operazioni seguenti:

  1. Aprire il file /etc/sysconfig/SuSEfirewall2.

  2. Modificare la riga seguente:

    FW_SERVICES_EXT_TCP=" 443 8443 4984 22 61616 10013 289 1289 1468 1443 40000:41000 1290 1099 2000 1024 1590"

    come segue

    FW_SERVICES_EXT_TCP=" 443 8443 4984 22 61616 10013 289 1289 1468 1443 40000:41000 1290 1099 2000 1024 1590 5432"

  3. Riavviare Sentinel.

4.22 Le prestazioni del servizio di raccolta generico di Sentinel diminuiscono quando lo si abilita per la risoluzione dei nomi host

Problema: le prestazioni del servizio di raccolta generico di Sentinel diminuiscono quando lo si abilita per la risoluzione dei nomi host in Microsoft Active Directory e nel servizio di raccolta di Windows. Il valore EPS diminuisce del 50% quando le istanze remote di Collector Manager inviano eventi. (Bug 906715)

Soluzione: non è ancora disponibile una soluzione.

4.23 Sentinel non è in grado di accedere ai dati di Security Intelligence, NetFlow e avvisi in modalità FIPS 140-2

Problema: quando si installa Sentinel in modalità FIPS 140-2, il connettore per il database di Security Intelligence non si avvia e Sentinel non è in grado di accedere ai dati di Security Intelligence, NetFlow e avvisi. (Bug 915241)

Soluzione: dopo aver installato e configurato la modalità FIPS 140-2, riavviare Sentinel.

4.24 Nel browser Web viene visualizzato un errore quando si esportano i risultati delle ricerche effettuate in Sentinel

Problema: quando si esportano i risultati delle ricerche effettuate in Sentinel, il browser Web potrebbe visualizzare un errore se si modificano le impostazioni della lingua del sistema operativo. (Bug 834874)

Soluzione: per esportare correttamente i risultati delle ricerche, eseguire una delle operazioni seguenti:

  • Durante l'esportazione dei risultati della ricerca, rimuovere eventuali caratteri speciali (non inclusi nei caratteri ASCII) dal nome del file di esportazione.

  • Abilitare UTF-8 nelle impostazioni della lingua del sistema operativo, riavviare il computer e il server Sentinel.

4.25 Impossibile visualizzare più di un risultato dei rapporti contemporaneamente

Problema: mentre si attende l'apertura del PDF dei risultati dei rapporti, specialmente i risultati di rapporti relativi a un milione di eventi, se si seleziona un altro PDF relativo ad altri risultati dei rapporti per visualizzarne i contenuti, i risultati non vengono visualizzati. (Bug 804683)

Soluzione: fare nuovamente clic sul secondo PDF dei risultati dei rapporti per visualizzarlo.

4.26 Quando la modalità FIPS 140-2 è abilitata, per Gestione agenti è necessario utilizzare l'autenticazione SQL

Problema: quando nell'ambiente Sentinel è abilitata la modalità FIPS 140-2, l'utilizzo dell'autenticazione Windows per Gestione agenti causa un errore di sincronizzazione con il database di Gestione agenti. (Bug 814452)

Soluzione: quando nell'ambiente Sentinel è abilitata la modalità FIPS 140-2, utilizzare l'autenticazione SQL per Gestione agenti.

4.27 Durante l'installazione di Sentinel con configurazione ad alta disponibilità in modalità non FIPS 140-2 viene visualizzato un errore

Problema: l'installazione di Sentinel ad alta disponibilità in modalità non FIPS 140-2 viene eseguita correttamente ma appare per due volte l'errore seguente:

/opt/novell/sentinel/setup/configure.sh: line 1045: [: too many arguments 

(Bug 810764)

Soluzione: si tratta di un errore previsto che può essere ignorato. Anche se il programma di installazione visualizza un errore, la configurazione ad alta disponibilità di Sentinel funziona correttamente in modalità non FIPS 140-2.

4.28 Imprecisioni nelle colonne Durata e Accesso eseguito del lavoro di ricerca attivo

Problema: quando l'orologio del computer dell'interfaccia principale di Sentinel è indietro rispetto a quello del server Sentinel, l'interfaccia principale di Sentinel visualizza numeri negativi nelle colonne Durata e Accesso eseguito del lavoro di ricerca attivo. Vale a dire che se l'orologio dell'interfaccia principale di Sentinel è impostato alle 13:30 e il server Sentinel è impostato alle 14:30, in queste colonne sono visualizzati numeri negativi. (Bug 719875)

Soluzione: assicurarsi che l'ora del computer utilizzato per accedere all'interfaccia principale di Sentinel sia la stessa o successiva a quella del computer del server Sentinel.

4.29 Nell'evento di revisione IssueSAMLToken vengono visualizzate informazioni errate sul dashboard di Security Intelligence

Problema: quando si esegue il login al dashboard di Security Intelligence e si cerca l'evento di revisione IssueSAMLToken, il nome host (InitiatorUserName) o l'indirizzo IP (SourceIP) vengono visualizzati in modo errato nell'evento di revisione IssueSAMLToken. (Bug 870609)

Soluzione: non è ancora disponibile una soluzione.

5.0 Informazioni di contatto

NetIQ desidera fornire tutta la documentazione necessaria per indicare le soluzioni più appropriate alle esigenze degli utenti. Per suggerimenti relativi a miglioramenti, inviare un'e-mail all'indirizzo Documentation-Feedback@netiq.com. La collaborazione degli utenti è una fonte preziosa e saremo lieti di ricevere qualsiasi suggerimento.

Per informazioni di contatto dettagliate, vedere il sito Web delle informazioni di contatto del supporto tecnico.

Per informazioni relative al prodotto o di carattere più generale sull'azienda, vedere il sito Web di NetIQ Corporate.

Per conversazioni interattive con colleghi ed esperti NetIQ, è necessario diventare un membro attivo della nostra comunità. La comunità online di NetIQ fornisce informazioni sui prodotti, collegamenti utili a risorse preziose, blog e canali social media.