Readme do NetIQ Sentinel Log Manager 1.2.2

Julho de 2014

O Sentinel Log Manager coleta dados em uma grande variedade de dispositivos e aplicativos, inclusive sistemas de detecção de intrusão, firewalls, sistemas operacionais, roteadores, servidores web, bancos de dados, switches, mainframes e fontes de eventos antivírus. O Sentinel Log Manager fornece elevado processamento de taxa de eventos, retenção de dados em longo prazo, agregação de dados regionais e pesquisa e gerador de relatórios simples para uma ampla gama de aplicativos e dispositivos.

O Sentinel Log Manager 1.2.2 fornece diversos aprimoramentos e resolve problemas anteriores específicos. Este documento descreve por que você deve instalar este service pack.

Muitas dessas melhorias foram feitas em resposta direta às sugestões de nossos clientes. Agradecemos a você por seu tempo e comentários valiosos. Esperamos que você continue nos ajudando a garantir que nossos produtos atendam a todas as suas necessidades. Você pode publicar comentários nos Fóruns de suporte da comunidade do Sentinel, o site da nossa comunidade, que também inclui notificações de produtos, blogs e grupos de usuários de produtos.

O Sentinel Log Manager 1.2.2 pode ser usado somente para instalações de upgrade. Você pode fazer o upgrade para o Sentinel Log Manager 1.2.2 com o Sentinel Log Manager 1.2 ou posterior.

1.0 O que há de novo?

As seções a seguir descrevem as melhorias fornecidas e os problemas solucionados neste service pack.

1.1 Plug-ins mais recentes

A instalação de upgrade do Sentinel Log Manager 1.2.2 atualiza o Syslog Integrator para a versão 2011.1r1, que inclui significativas melhorias de desempenho.

1.2 Aperfeiçoamentos

Este service pack inclui os seguintes aperfeiçoamentos:

Aprimoramentos de desempenho

Este service pack aprimora o desempenho do sistema do Sentinel Log Manager nas áreas de Pesquisa e Gerador de relatórios.

Limitações de suporte a relatórios do pacote do coletor

O Sentinel Log Manager não inclui mais os pacotes do coletor para plug-ins do coletor. Os relatórios do pacote do coletor incluíam filtros específicos do dispositivo fixados no código, o que limitava as opções de personalização desses relatórios. Agora, esses relatórios são identificados como descontinuados no Sentinel Log Manager. Como alternativa, você pode usar relatórios semelhantes disponíveis no Sentinel Core Solution Pack, que permite utilizar um relatório base com uma ampla gama de filtros especificados pelo usuário no tempo de execução, incluindo filtros específicos do dispositivo. Para obter mais informações sobre o Sentinel Core Solution Pack, consulte a documentação do Pacote de Soluções no site na Web Plug-ins do Sentinel.

Upgrade do Java 7

O Sentinel Log Manager 1.2.2 agora inclui a atualização 55 do Java 7, com correções para diversas vulnerabilidades de segurança. Além disso, o Sentinel Log Manager 1.2.2 dá suporte a computadores clientes instalados com a atualização 55 do Java 7.

1.3 Correções do software

O Sentinel Log Manager 1.2.2 oferece correções de software para os seguintes problemas:

O Gerenciamento de Fonte de Eventos não é iniciado na atualização 45 do Java 7.

Problema: O Gerenciamento de Fonte de Eventos (ESM) não é iniciado em computadores clientes que tenham instalada a atualização 45 do Java 7. (BUG 847156)

Solução: Agora, o ESM é iniciado em computadores clientes que tenham instalada a atualização 45 do Java 7.

O Sentinel Log Manager apaga a chave de licença quando o disco está cheio

Problema: Quando o disco está cheio, o Sentinel Log Manager apaga a chave de licença. Os usuários não conseguem efetuar login no console da Web. (BUG 821015)

Solução: O Sentinel Log Manager não apaga mais a chave de licença quando o disco está cheio.

O Sentinel Log Manager exibe uma exceção Java quando você exporta resultados da consulta

Problema: O Sentinel Log Manager exibe a exceção Java java.io.FileNotFoundException ao exportar resultados da consulta. (BUG 834486)

Solução: Agora, o Sentinel Log Manager exporta os resultados da consulta com sucesso e não exibe mais uma exceção.

[Voltar ao Início]

2.0 Requisitos do Sistema

Você pode fazer upgrade para o Sentinel Log Manager 1.2.2 a partir do Sentinel Log Manager 1.2 ou posterior.

O Sentinel Log Manager 1.2.2 requer o SUSE Linux Enterprise Server 11 Service Pack 3 (64 bits). Portanto, você deve se certificar de que o sistema operacional está atualizado para o SLES 11 Service Pack 3 antes de fazer upgrade para o Sentinel Log Manager 1.2.2.

Para obter mais informações sobre os requisitos do sistema, consulte a seção Requisitos do sistema no Guia de Instalação do Sentinel Log Manager 1.2.

[Voltar ao Início]

3.0 Upgrade para o Sentinel Log Manager 1.2.2

Para fazer upgrade para o Sentinel Log Manager 1.2.2, consulte a seção "Fazendo upgrade do Sentinel Log Manager" no Guia de Instalação do Sentinel Log Manager 1.2.2. Após executar o procedimento de upgrade, reinicie o servidor do Sentinel Log Manager para aplicar as atualizações no SLES 11 Service Pack 3.

IMPORTANTE:

[Voltar ao Início]

4.0 Problemas conhecidos

A NetIQ Corporation se esforça para garantir que nossos produtos forneçam soluções de qualidade para suas necessidades de software empresarial. Os problemas a seguir estão sendo atualmente pesquisados. Se você precisar de assistência adicional com qualquer problema, entre em contato com o Suporte técnico.

Para obter a lista de problemas conhecidos no Service Pack SLES 11 suportado, consulte as Notas de versão do SUSE.

Para obter a lista de problemas conhecidos nas versões anteriores, consulte o site na Web Documentação do Sentinel Log Manager 1.2.1.

4.1 O Sentinel Log Manager substitui o endereço IP especificado no arquivo de configuração após a reinicialização

Problema: Se houver vários endereços IP disponíveis, o Sentinel Log Manager selecionará um dos endereços IP como padrão. Se você alterar manualmente o endereço IP padrão no arquivo configuration.xml após a reinicialização, o Sentinel Log Manager reverterá esse endereço para o endereço IP padrão. (BUG 848148)

Solução temporária: Para definir o endereço IP padrão:

  1. Crie o arquivo /etc/opt/novell/sentinel_log_mgr/config/start_tomcat.properties.

  2. Adicione o seguinte parâmetro ao arquivo start_tomcat.properties:

    SERVER_IP= IP_address
    
  3. Reinicie o Sentinel Log Manager.

4.2 O console da Web do Sentinel Log Manager não é iniciado no Internet Explorer 9 e 10

Problema: O console da Web do Sentinel Log Manager não é iniciado com sucesso no Internet Explorer versões 9 e 10 e é exibido em branco. (BUG 785504)

Solução temporária: Para iniciar o console da Web do Sentinel Log Manager no Internet Explorer versões 9 e 10:

  1. No Internet Explorer, pressione F12 para ver as Ferramentas para desenvolvedores.

  2. Clique em Modo de documento.

  3. Selecione Padrões do Internet Explorer 8.

4.3 O Sentinel Log Manager não permite eventos de aplicativos que usam chaves de criptografia fracas

Problema: O Sentinel Log Manager não se conecta a aplicativos que usam chaves de criptografia de tamanho inferior a 1024 bytes. O Sentinel Log Manager rejeita a conexão com esses aplicativos e exibe uma exceção. Para obter mais informações sobre esse problema, consulte TID 7014219 na Base de Dados de Conhecimento do Suporte ao NetIQ. (BUG 853895)

Solução temporária: Para permitir que aplicativos com chaves de criptografia fracas se conectem ao Sentinel Log Manager, execute uma destas ações:

  • (Recomendado) Atualize o certificado do aplicativo para usar chaves de criptografia de 1024 bytes ou mais.

  • No arquivo java.security, apague a seguinte restrição:

    RSA keySize < 1024
    

    NOTA:Use essa solução após cada upgrade do Sentinel Log Manager, uma vez que a nova instalação substitui o arquivo java.security modificado.

4.4 O Sentinel Log Manager 1.2.2 não inclui a instalação limpa do Gerenciador de Coletor 1.2.2 remoto

Problema: O Sentinel Log Manager 1.2.2 inclui apenas o instalador de upgrade do Gerenciador de Coletor 1.2.2 remoto. (BUG 854442)

Solução temporária: Para instalar o Gerenciador de Coletor 1.2.2 remoto:

  1. (Condicional) Se você tiver o Gerenciador de Coletor 1.2.1 remoto instalado, faça download do instalador de upgrade do Gerenciador de Coletor 1.2.2 remoto a partir do console da Web do Sentinel Log Manager. Em seguida, faça upgrade para a versão 1.2.2.

  2. (Condicional) Se o Gerenciador de Coletor 1.2.1 remoto não estiver instalado, siga estas etapas:

    1. Faça download e instale o Gerenciador de Coletor 1.2.1 remoto pelo console da Web do Sentinel Log Manager.

    2. Faça download do instalador de upgrade do Gerenciador de Coletor 1.2.2 remoto a partir do console da Web do Sentinel Log Manager. Em seguida, faça upgrade para a versão 1.2.2.

4.5 O Sentinel Log Manager registra erros ao instalar Pacotes de Soluções

Problema: Quando você instala pacotes de soluções no Sentinel Log Manager, o aplicativo registra as exceções nullpointer e PSQL nos registros do servidor. (BUG 852813)

Solução temporária: Ignore as exceções. As exceções registradas não afetam a instalação dos pacotes de soluções ou qualquer outra funcionalidade do Sentinel Log Manager.

4.6 O Gerenciador de Coletor remoto exibe um erro ao fazer upgrade para a versão 1.2.2, caso você tenha rejeitado o contrato de licença em uma tentativa anterior

Problema: Se você rejeitar o contrato de licença ao fazer upgrade do Gerenciador de Coletor remoto da versão 1.2.1 para a versão 1.2.2, as tentativas subsequentes de upgrade não funcionarão e exibirão um erro. (BUG 885375)

Solução temporária: Para obter êxito no upgrade do Gerenciador de Coletor remoto para a versão 1.2.2, apague o arquivo /opt/novell/sentinel6/.version_history_bak_1.2.2.0.

4.7 Quando você desinstala o Gerenciador de Coletor remoto 1.2.2, o computador Windows exibe um erro

Problema: Em um computador Windows, quando você desinstala o Gerenciador de Coletor remoto versão 1.2.2 usando o Painel de Controle, o computador exibe o erro "Nenhum ambiente em tempo de execução Java (JRE) encontrado neste sistema". (BUG 885373)

Solução temporária: Na caixa de diálogo da mensagem de erro, clique em OK. Navegue até a pasta JRE/bin/ na pasta de instalação do Gerenciador de Coletor remoto e selecione java.exe. O processo de desinstalação é concluído com êxito.

4.8 O serviço do Gerenciador de Coletor 1.2.2 remoto não é encontrado após o upgrade do sistema operacional

Problema: Em uma máquina Linux, após o upgrade do Suse Linux Enterprise Server 11 SP2 para SP3, o serviço do Gerenciador de Coletor remoto 1.2.2 não é encontrado.(BUG 881461)

Solução temporária: Para assegurar que o serviço do Gerenciador de Coletor 1.2.2 remoto funcione corretamente:

  1. No console, efetue login como usuário raiz.

  2. Navegue até o diretório /etc e copie o arquivo de perfil modificado (profile.rpmsave) para o arquivo de perfil (profile).

    cd /etc
    
    cp profile.rpmsave profile
    
  3. Navegue até a pasta onde você instalou o Gerenciador de Coletor remoto, faça backup do arquivo configuration.properties e copie o arquivo configuration.properties modificado (configuration.000) para o arquivo configuration.properties. Por exemplo:

    cd /opt/novell/sentinel6/config
    
    mv configuration.properties configuration.properties_bkp
    
    mv configuration.000 configuration.properties
    
  4. Navegue até a pasta bin na pasta de instalação do Gerenciador de Coletor remoto, faça backup do arquivo setenv.sh e copie o arquivo setenv.sh modificado (setenv.000) para o arquivo setenv.sh.

    cd /opt/novell/sentinel6/bin
    
    mv setenv.sh setenv.sh_bkp 
    
    mv setenv.000 setenv.sh
    
  5. (Condicional) Se durante a cópia dos arquivos a propriedade do usuário não estiver definida como esecadm:esec, altere a propriedade do usuário para esecadm:esec:

    chown esecadm:esec  /opt/novell/sentinel6/config/configuration.properties 
    
    chown esecadm:esec  /opt/novell/sentinel6/bin/setenv.sh
    
  6. Inicie o Sentinel usando o seguinte comando:

    /etc/init.d/sentinel start
    
  7. Para verificar o status do Sentinel, execute o seguinte comando:

    /etc/init.d/sentinel status
    

[Voltar ao Início]

5.0 Informações dos contatos

Nosso objetivo é fornecer uma documentação que atende às suas necessidades. Se você tiver sugestões de melhorias, envie um e-mail para Documentation-Feedback@netiq.com. Valorizamos sua opinião e aguardamos seu contato.

Para obter informações de contato detalhadas, consulte o site na Web de Informações do contato de suporte.

Para obter informações gerais sobre a empresa e o produto, consulte o site corporativo na Web da NetIQ.

Para ter conversas interativas com seus colegas e com os especialistas da NetIQ, torne-se um membro ativo da Qmunity, nosso site comunitário na Web que oferece fóruns e notificações sobre produtos, blogs e grupos de usuário de produtos.

[Voltar ao Início]