Detalhes da versão do Sentinel 7.4 Pacote de Serviço 4

Dezembro de 2016

O Sentinel 7.4 SP4 contém novos recursos, melhora o uso e resolve vários problemas anteriores.

Muitas destas melhorias foram feitas como resposta direta a sugestões de nossos consumidores. Agradecemos seu tempo e opiniões valiosas. Esperamos que você continue a nos ajudar para que nossos produtos atendam às suas necessidades. É possível publicar no fórum do Sentinel nas NetIQ Communities, nossa comunidade online que também inclui informações do produto, blogs e links para recursos úteis.

A documentação deste produto está disponível nos formatos HTML e PDF no site da NetIQ, em uma página que não requer login. Se você tiver sugestões para melhorias na documentação, clique no ícone Comentário em qualquer página na versão HTML da documentação publicada na página Documentação do NetIQ Sentinel. Para fazer download deste produto, acesse o site Upgrade do Produto Sentinel.

Para obter a versão mais recente deste documento de detalhes da versão, consulte Detalhes da versão do Pacote de Serviço 4 do Sentinel 7.4.

1.0 O que há de novo?

As seções a seguir destacam os principais recursos e aprimoramentos, além dos problemas resolvidos nesta versão:

1.1 Correção de vulnerabilidade de segurança

O Sentinel 7.4 SP4 fornece correções adicionais para resolver a vulnerabilidade CVE-2016-1000031.

1.2 Upgrade do Java

O Sentinel 7.4 SP4 inclui a atualização 102 do Java 8, a qual inclui correções para várias vulnerabilidades de segurança, além de melhorar o desempenho do Sentinel.

1.3 Suporte de versões TLS mais recentes para uma comunicação segura avançada

Alguns componentes do Sentinel permitem o TLSv1.0 para comunicação. Para melhorar a postura de segurança e evitar vulnerabilidades conhecidas, agora é possível desabilitar o TLSv1.0 para que o Sentinel use uma versão superior do TLS como TLSv1.1 e TLSv1.2.

Para desabilitar o TLSv1.0, execute as seguintes etapas no servidor do Sentinel, Collector Manager, Correlation Engine e NetFlow Collector Manager:

  1. Efetue login como usuário novell.

  2. Edite o arquivo /opt/novell/sentinel/jdk/jre/lib/security/java.security.

  3. Adicione TLSv1 à lista de algoritmos desabilitados da seguinte maneira:

    jdk.tls.disabledAlgorithms=SSLv3, TLSv1, RC4, MD5withRSA, DH keySize < 768
    
  4. Reinicie os serviços do Sentinel.

(Bug 928738)

1.4 Segurança avançada do keystore

O Sentinel agora fornece o script chg_keystore_pass.sh, que permite que você mude as senhas de keystore.

Como uma melhor prática de segurança, a NetIQ recomenda que você mude as senhas de keystore imediatamente após fazer upgrade para o Sentinel 7.4.4.

Execute o procedimento a seguir para mudar as senhas de keystore:

  1. Efetue login no servidor do Sentinel como usuário novell.

  2. Vá para o diretório /opt/novell/sentinel/bin.

  3. Execute o script chg_keystore_pass.sh e siga os prompts na tela para mudar as senhas de keystore.

  4. (Condicional) Se estiver usando Sentinel Plug-ins SDK para criar relatórios, execute as etapas especificadas em Artigo da Base de Conhecimento NetIQ 7018370.

(Bug 1000651 e Bug 881263)

1.5 Correções do software

O Sentinel 7.4 SP4 inclui correções de software que resolvem diversos problemas:

O Sentinel nunca limpa os dados das associações de eventos

Problema: O Sentinel não limpa os dados das associações de eventos em diretório de associações exportadas. Como resultado, o diretório aumenta em tamanho e pode causar problemas de desempenho. (Bug 891686)

Correção: O Sentinel agora mantém os dados de associações de eventos que estão presentes no diretório de associações exportadas (/var/opt/novell/sentinel/data/eventdata/exported_associations) por 14 dias por padrão. No entanto, é possível mudar esse período de retenção.

Execute as etapas a seguir para mudar o período de retenção de dados das associações de eventos:

  1. Efetue login no servidor do Sentinel como usuário novell.

  2. Abra o arquivo /etc/opt/novell/sentinel/config/configuration.properties.

  3. Adicione a seguinte linha ao arquivo:

    sentinel.exportedAssociations.retention.period=<retention period>

    Por exemplo, se quiser definir o período de retenção de arquivos de Associação de exportação para 90 dias:

    sentinel.exportedAssociations.retention.period=90

  4. Grave o arquivo configuration.properties modificado.

  5. Reinicie o Sentinel.

Instâncias de coletor usam um único thread da CPU para processar dados

Problema: Instâncias de coletor usam um único thread da CPU para processar dados. Como resultado, uma grande quantidade de dados de fontes de eventos poderá sobrecarregar o coletor, mesmo se houver recursos de CPU não usados no computador. (Bug 908321)

Correção: Você pode configurar uma instância de coletor para usar vários threads quando há recursos de CPU não utilizados no computador. Essa melhoria permite ao coletor processar um maior número de eventos por segundo.

Para configurar o número de threads, na caixa de diálogo Editar coletor, clique na guia Configurar coletor. Defina Número de threads como o número de threads máximo que deseja usar.

NOTA:Essa mudança não afeta fontes de eventos que exigem várias mensagens para analisar um único evento.

O Sentinel não exibe alertas imediatamente quando milhares de alertas são recebidos em um curto espaço de tempo

Problema: Quando milhares de alertas são recebidos em um espaço de tempo muito curto devido a um problema ambiental ou a uma regra de correlação configurada, a interface do Sentinel Web não exibe esses alertas imediatamente. Pode levar até 24 horas para exibir todos os alertas. (Bug 930941)

Correção: A interface do Sentinel Web agora exibe todos os alertas imediatamente após recebê-los.

Relatórios deixam de responder e exibem uma exceção quando você gera vários relatórios simultaneamente

Problema: Quando você tenta gerar vários relatórios simultaneamente e o número de eventos é grande para o intervalo de tempo especificado, um ou mais relatórios deixam de responder. O Sentinel eventualmente exibe uma exceção. Este é um problema esporádico. (Bug 1007500)

Correção: Você pode gerar vários relatórios simultaneamente.

O arquivo de registro do banco de dados MongoDB cresce muito em tamanho

Problema: O banco de dados MongoDB grava registros em um único arquivo de registro e o tamanho do arquivo de registro cresce infinitamente. Isso pode ocupar memória e causar problemas de desempenho. (Bug 720668)

Correção: O banco de dados MongoDB agora grava registros em um número de arquivos rotacionais em vez de gravar em um único arquivo de registro. No entanto, esses arquivos de registro rotacionais também podem crescer sem restrições em tamanho. Para evitar isso, o Sentinel retém somente 10 arquivos de registro mais recentes por padrão. É possível modificar essa configuração executando as seguintes etapas:

  1. Efetue login no servidor do Sentinel como usuário novell.

  2. Abra o arquivo /etc/opt/novell/sentinel/config/configuration.properties.

  3. Defina o valor desejado para a propriedade de configuração sentinel.mongodb.max.logfiles. Por exemplo, se quiser configurar o Sentinel para manter os 50 arquivos de registro mais recentes do banco de dados MongoDB, defina a propriedade da seguinte maneira:

    sentinel.mongodb.max.logfiles=50

  4. Grave o arquivo configuration.properties modificado.

  5. Reinicie o Sentinel.

A sincronização de dados com o banco de dados Oracle é interrompida

Problema: Ao sincronizar dados com o banco de dados Oracle, o processo de sincronização de dados não responde e eventualmente é interrompido. Isso ocorre porque a política de sincronização de dados ativa a função ANALISAR no driver Oracle JDBC, o que causa problemas de desempenho ao consultar dados de índice. (Bug 979344)

Correção: As políticas de sincronização de dados não ativam mais a função ANALISAR ao processar os dados.

NOTA:O Sentinel não executará reindexação automatizada de dados na tabela do banco de dados Oracle para evitar problemas de desempenho. Você deve reindexar os dados manualmente.

As mensagens de registro do banco de dados preenchem arquivos de registros

Problema: Um grande número de mensagens de registro do banco de dados é gravado nos arquivos de registro em um curto período de tempo. Isso pode fazer com que arquivos de registro aumentem consideravelmente de tamanho e ocupem um grande espaço na memória, o que impacta no desempenho do Sentinel. (Bug 998859)

Correção: O nível de registro foi mudado no Sentinel 7.4.4. O Sentinel agora não grava mensagens de registro do banco de dados nos arquivos de registro.

É necessário iniciar a sincronização manualmente na Alta Disponibilidade do Sentinel quando você modifica arquivos de configuração no nó ativo

Problema: Na Alta Disponibilidade (HA) do Sentinel, ao personalizar o Sentinel atualizando arquivos de configuração ou fazendo mudanças na interface principal do Sentinel no nó ativo, as mudanças não são refletidas no nó passivo. A sincronização precisa ser iniciada manualmente.

Por exemplo, você deve iniciar a sincronização manualmente nos seguintes cenários:

  • Quando você altera o protocolo de comunicação para SSL, atualizando a seguinte propriedade no arquivo /etc/opt/novell/sentinel/config/databasePlatforms.xml:

    ssl=require

  • Quando o Sentinel está no modo FIPS, a sincronização para converter todos os nós passivos para o modo FIPS não é realizada completamente. Quando ocorre um failover nesse cenário, a interface principal do Sentinel não é iniciada.

  • Quando você muda a configuração de LDAP no nó ativo, ela não é sincronizada para os nós passivos. Por isso, não é possível autenticar contas LDAP nos nós passivos.

(Bug 845850)

Correção: Na Alta Disponibilidade (HA) do Sentinel, as mudanças agora refletem corretamente no nó passivo quando você personaliza o Sentinel no nó ativo de uma das seguintes maneiras:

  • Atualize os arquivos de configuração

  • Faça mudanças na interface principal do Sentinel

Após fazer as mudanças, execute csync2 -x -v no nó ativo.

2.0 Requisitos do sistema

Para obter informações sobre os requisitos de hardware, os sistemas operacionais e os navegadores suportados, consulte a página Informações técnicas do Sentinel.

3.0 Fazendo upgrade para o Sentinel 7.4 SP4

Você pode fazer upgrade para o Sentinel 7.4 SP4 do Sentinel 7.2 ou posterior.

O Sentinel 7.4 e as versões posteriores são compatíveis com o Change Guardian 4.2 e versões posteriores. Se você tiver um servidor do Change Guardian enviando eventos para o Sentinel, antes de fazer upgrade do Sentinel, você deverá fazer upgrade do Servidor do Change Guardian, dos agentes e do Editor de Políticas para a versão 4.2 para garantir que o Sentinel continua a receber eventos do Change Guardian após o upgrade.

Faça o download do instalador do Sentinel no site de download da NetIQ. Para obter informações sobre o upgrade para o Sentinel 7.4 SP4, consulte Upgrading Sentinel (Fazendo upgrade do Sentinel) no NetIQ Sentinel Installation and Configuration Guide (Guia de Instalação e Configuração do NetIQ Sentinel).

3.1 Fazendo upgrade da aplicação Sentinel

Você poderá fazer upgrade da aplicação do Sentinel 7.3 SP2 ou posterior usando o WebYaST apenas se tiver feito upgrade manualmente do NetIQ Change Guardian RPM, conforme mencionado em Upgrading NetIQ Change Guardian RPM (Fazendo upgrade do NetIQ Change Guardian RPM) em Sentinel 7.3.2 Release Notes (Detalhes da Versão do Sentinel 7.3.2).

Para fazer upgrade da aplicação a partir das versões anteriores ao Sentinel 7.3 SP2, use o utilitário de linha de comando zypper, pois a interação do usuário é necessária para completar o upgrade. O WebYast não pode promover a interação com o usuário necessária. Para obter mais informações sobre o upgrade da aplicação usando o zypper, consulte Upgrading the Appliance by Using zypper (Fazendo upgrade da aplicação usando zypper) no Sentinel Installation and Configuration Guide (Guia de Instalação e Configuração do NetIQ Sentinel).

(Bug 956278)

3.2 Configuração pós-upgrade

Se você está atualizado a partir do Sentinel 7.2 SP2 ou de uma versão anterior, realize as seguintes ações:

4.0 Problemas conhecidos

A NetIQ Corporation se esforça para garantir que nossos produtos forneçam soluções de qualidade para suas necessidades de software empresarial. Os problemas a seguir estão sendo atualmente pesquisados. Se você precisar de assistência adicional com qualquer problema, entre em contato com o Suporte técnico.

A atualização e as correções da vulnerabilidade de segurança do Java 8 incluídas no Sentinel 7.3 SP1 e posterior podem afetar os seguintes plug-ins:

  • Conector Cisco SDEE

  • Conector SAP (XAL)

  • Integrador do Remedy

Caso haja problemas com esses plug-ins, o NetIQ priorizará e corrigirá os problemas de acordo com as políticas de gerenciamento de defeitos padrão. Para obter mais informações sobre as políticas de suporte, consulte Políticas de suporte.

4.1 É necessário iniciar a sincronização manualmente na Alta Disponibilidade do Sentinel após converter o nó ativo para o modo FIPS 140-2

Problema: Quando você converte o nó ativo para o modo FIPS 140-2 no Sentinel de Alta Disponibilidade, a sincronização para converter todos os nós passivos para o modo FIPS 140-2 não é completamente executada. A sincronização precisa ser iniciada manualmente. (Bug 1014472)

Solução temporária: Execute estas etapas:

  1. Efetue login como o usuário root no nó ativo.

  2. Abra o arquivo /etc/csync2/csync2.cfg.

  3. Mude a linha a seguir:

    include /etc/opt/novell/sentinel/3rdparty/nss/*;

    Para

    include /etc/opt/novell/sentinel/3rdparty/nss/*;

  4. Grave o arquivo csync2.cfg.

  5. Inicie a sincronização manualmente executando o seguinte comando:

    csync2 -x -v

4.2 Não é possível receber eventos por meio do Sentinel Link Connector

Problema: O Sentinel não recebe eventos por meio do Sentinel Link Connector. (Bug 996775)

Solução temporária: O Conector de Link do Sentinel versão 2011.1r4 soluciona esse problema. Até ser lançado oficialmente no site Plug-ins do Sentinel, você pode fazer o download da versão de visualização do Connector na seção Previews (Visualizações).

4.3 Não é possível receber eventos do eDirectory do NeIQ

Problema: A instrumentação do eDirectory do NeIQ não é capaz de se conectar com o Conector de Auditoria por meio do Agente de Plataforma. Sendo assim, o Sentinel não pode receber eventos do eDirectory. Esse problema ocorre porque a instrumentação do eDirectory usa o algoritmo de certificado RSA MD5, que foi descontinuado no Java 8 atualização 77 usado no Sentinel 7.4 SP2. (Bug 985312)

Solução temporária: Para habilitar a instrumentação do eDirectory a usar um certificado personalizado, realize as etapas mencionadas no Artigo de Conhecimento NeIQ 7017764.

4.4 Um aviso é exibido ao fazer o upgrade da aplicação do Sentinel para a versão 7.4 SP1 e posterior

Problema: O Sentinel exibe o aviso a seguir ao fazer upgrade da aplicação para a versão 7.4 SP1 e posterior:

Failed to set encrypted password

(Bug 967764)

Solução temporária: Ignorar o aviso. Não afeta o upgrade.

4.5 Não é possível criar relatórios usando o SDK do Sentinel

Problema: Não é possível criar relatórios usando o SDK do Sentinel. (Bug 966406)

Solução temporária: Para criar relatórios usando o SDK do Sentinel, execute as etapas mencionadas em Base de dados de conhecimento do NetIQ Artigo 7017293.

4.6 Não é possível receber eventos do Agente UNIX Sentinel 7.4 após o upgrade para Sentinel versão 7.3 SP1 e posterior

Problema: As correções de vulnerabilidades de segurança incluídas no Sentinel 7.3 SP1 envolveram alterações no mecanismo de comunicação para proteger a conexão. Essas alterações não são compatíveis com o Agente UNIX Sentinel 7.4. Portanto, o Sentinel não pode receber eventos do Agente UNIX Sentinel 7.4. (Bug 953990)

Solução temporária: Não há solução temporária para esse problema. O problema será solucionado quando uma versão compatível do Agente UNIX Sentinel for disponibilizada.

4.7 Erro ao configurar o armazenamento NFS após o upgrade da aplicação do Sentinel para a versão 7.3 SP1 e posterior

Problema: O Sentinel exibe um erro quando você tenta configurar NFS como local de armazenamento secundário após atualizar a aplicação do Sentinel para a versão 7.3 SP1 e posterior. (Bug 934851)

Solução temporária: Após fazer o upgrade da aplicação do Sentinel, reinicie o sistema operacional SLES usando o seguinte comando:

init 6

4.8 Exceção no registro do Sentinel Server ao fazer upgrade de versões anteriores à 7.3 SP1 para a versão 7.3 SP1 e posterior

Problema: Quando você faz upgrade do Sentinel da versão 7.3 para a versão 7.3 SP1 e inicia o servidor do Sentinel, é possível ver a seguinte exceção no registro do servidor:

Invalid length of data object ......

(Bug 933640)

Solução temporária: Ignore a exceção. Não há nenhum impacto no desempenho do Sentinel por causa dessa exceção.

4.9 Não é possível receber eventos do Secure Configuration Manager após o upgrade para Sentinel versão 7.3 SP1 e posterior

Problema: O Sentinel usa o protocolo Diffie-Hellman para se comunicar com o Secure Configuration Manager. Como parte da correção da vulnerabilidade de Logjam, o tamanho da chave do certificado para o protocolo Diffie-Hellman no Sentinel foi ampliado para 2048. No entanto, o Secure Configuration Manager usa o tamanho de chave de certificado padrão; ou seja, 1024. Por causa dessa incompatibilidade, o Secure Configuration Manager não pode mais se comunicar com o Sentinel. (Bug 935987)

Solução temporária: Faça o upgrade do Secure Configuration Manager para a versão 6.1. Para obter mais informações, consulte os Detalhes da versão do NeIQ Secure Configuration Manager 6.1.

Ou

Execute estas etapas:

AVISO:A realização dessa correção alternativa substitui a correção da vulnerabilidade de Logjam especificada em Correções de vulnerabilidade de segurança nos Detalhes da versão do Sentinel 7.3.1.

  1. Faça login como usuário novell e abra o arquivo /etc/opt/novell/sentinel/config/configuration.properties.

  2. Comente a linha seguinte com o prefixo #:

    jdk.tls.ephemeralDHKeySize=2048

  3. Reinicie o Sentinel.

4.10 Não é possível ver alertas com dados IPv6 nas exibições de alertas

Problema: As exibições de alerta e painéis de alerta do Sentinel não exibem alertas que possuem endereços IPv6 nos campos de endereço IP. (Bug 924874)

Solução temporária: Para ver alertas com endereços IPv6 no Sentinel, realize as etapas mencionadas no Artigo da Base de Conhecimento NetIQ 7016555.

4.11 Vulnerabilidade de segurança Bar Mitzvah no conector de link do Sentinel

Problema: A vulnerabilidade de segurança Bar Mitzvah existe no conector de link do Sentinel. O Conector de link do Sentinel usa o algoritmo RC4 nos protocolos SSL e TSL, que pode permitir ataques de recuperação de texto simples contra os bytes iniciais de um fluxo. Para obter mais informações, consulte CVE-2015-2808. (Bug 933741)

Solução temporária: O Conector de Link do Sentinel versão 2011.1r4 soluciona esse problema. Até ser lançado oficialmente no site Plug-ins do Sentinel, você pode fazer o download do Conector na seção Previews.

4.12 O Agent Manager Connector não define a propriedade Modo de Conexão nos eventos quando o coletor associado oferece suporte a diversos modos de conexão

Problema: O Agent Manager Connector versão 2011.1r3 não define a propriedade CONNECTION_MODE nos eventos quando o coletor dos eventos oferece suporte a diversos modos de conexão. (Bug 880564)

Solução temporária: Esse problema é resolvido no Agent Manager Connector versão 2011.1r5 e mais recente. Até ser lançado oficialmente no site Plug-ins do Sentinel, você pode fazer o download do Conector na seção Previews.

4.13 O Sentinel Agent Manager não considera a configuração RawDataTapFileSize

Problema: O Sentinel Agent Manager ignora o valor especificado no atributo RawDataTapFileSize do arquivo SMServiceHost.exe.config para a configuração do tamanho do arquivo de dados bruto e interrompe a gravação no arquivo de dados brutos quando o tamanho do arquivo atinge 10 MB. (Bug 867954)

Solução temporária: Copie manualmente o conteúdo do arquivo de dados brutos em outro arquivo e limpe-o quando o tamanho do arquivo atingir 10 MB, para que o Sentinel Agent Manager possa gravar novos dados no arquivo.

4.14 A pesquisa na tabela Dicas não retorna a lista completa de campos do alerta nas instalações do Sentinel com upgrade

Problema: Nas instalações com upgrade do Sentinel, quando você pesquisa atributos de alerta na tabela Dicas da interface Web, a pesquisa não retorna a lista completa de campos do alerta. No entanto, os campos do alerta serão exibidos corretamente na tabela Dicas se você limpar a pesquisa. (Bug 914755)

Solução temporária: Não há solução temporária para esse problema.

4.15 Falha na sincronização de dados ao sincronizar endereços IPv6 no formato legível

Problema: A sincronização de dados falha quando você tenta sincronizar campos de endereço IPv6 em um formato legível com bancos de dados externos. Para obter informações sobre como configurar o Sentinel para preencher os campos de endereço IP no formato de notação de ponto legível, consulte Creating a Data Synchronization Policy (Criando uma política de sincronização de dados) no NetIQ Sentinel Administration Guide (Guia de Administração do NetIQ Sentinel). (Bug 913014)

Solução temporária: Para corrigir este problema, mude manualmente o tamanho máximo dos campos de endereço IP para pelo menos 46 caracteres no banco de dados de destino e sincronize novamente o banco de dados.

4.16 A pesquisa de evento não responderá se você não tiver uma permissão de exibição de evento

Problema: Se você executar uma pesquisa de evento quando o filtro de segurança da sua função estiver em branco e a sua função não tiver permissões de visualização de eventos, a pesquisa não será concluída. A pesquisa não exibe nenhuma mensagem de erro sobre as permissões inválidas de exibição de evento. (Bug 908666)

Solução temporária: Atualize a função com uma das opções a seguir:

  1. Especifique um critério no campo Apenas os eventos que correspondem aos critérios. Se os usuários na função não puderem visualizar nenhum evento, digite NOT sev:[0 TO 5].

  2. Selecione Exibir eventos do sistema.

  3. Selecione Visualizar todos os dados de evento (incluindo dados não processados e dados do NetFlow).

4.17 O painel Campos de evento não é exibido na página Programar ao editar algumas pesquisas gravadas

Problema: Ao editar uma pesquisa gravada atualizada do Sentinel 7.2 para uma versão posterior, o painel Campos de evento, usado para especificar os campos de saída no arquivo CSV de relatório de pesquisa, não é exibido na página Programar. (Bug 900293)

Solução temporária: Após fazer o upgrade do Sentinel, recrie e reprograme a pesquisa para exibir o painel Campos de evento na página Programar.

4.18 O Sentinel não retorna nenhum evento correlacionado quando você pesquisa por eventos para a regra implantada com a pesquisa padrão de contagem de acionamentos

Problema: O Sentinel não retorna nenhum evento correlacionado quando você pesquisa por todos os eventos correlacionados que foram gerados após a regra ser implantada ou habilitada, clicando no ícone ao lado de Contagem Acionada no painel Estatísticas de atividade na página Resumo da Correlação da regra. (Bug 912820)

Solução temporária: Mude o valor no campo De na página Pesquisa de evento para um horário anterior ao horário preenchido no campo e clique em Pesquisar novamente.

4.19 Os novos alertas recebidos são selecionados incorretamente quando os alertas existentes são modificados

Problema: Ao clicar em Selecionar Tudo nas exibições de alertas para selecionar alertas, anular a seleção de alguns alertas e modificá-los, os novos alertas recebidos também são selecionados nas exibições de alerta atualizadas. Isso resulta na contagem incorreta dos alertas selecionados para modificação e dá a impressão de que você está modificando os novos alertas recebidos. No entanto, somente os alertas selecionados originalmente são modificados. (Bug 904830)

Solução temporária: Nenhum alerta novo será exibido na exibição de alerta se você criar a exibição de alerta com um intervalo de tempo personalizado.

4.20 Demora no carregamento dos dados históricos de Inteligência de Segurança

Problema: Os dados históricos de Inteligência de Segurança (SI) demoram muito para carregar nos sistemas Sentinel que possuem uma alta carga de eventos por segundo (EPS). (Bug 908599)

Solução temporária: Ao criar um painel de inteligência de segurança com dados históricos, planeje para implantar o painel quando a carga no seu sistema estiver baixa, se possível. Não há nenhuma outra solução temporária para esse problema no momento.

4.21 O painel de inteligência de segurança exibe uma duração de linha de base inválida ao regenerar uma linha de base

Problema: Durante a regeneração da linha de base de Inteligência de Segurança, as datas de início e de fim da linha de base são exibidas incorretamente como 1/1/1970. (Bug 912009)

Solução temporária: As datas corretas são atualizadas após a conclusão da regeneração da linha de base.

4.22 O servidor do Sentinel desliga ao executar uma pesquisa quando há um número grande de eventos em uma única partição

Problema: O servidor do Sentinel desliga ao executar uma pesquisa quando há um número grande de eventos indexado em uma única partição. (Bug 913599)

Solução temporária: Crie políticas de retenção de forma que haja pelo menos duas partições abertas em um dia. Ter mais de uma partição aberta ajuda a reduzir o número de eventos indexados nas partições.

Você pode criar políticas de retenção que filtrem eventos com base no campo estzhour, que controla a hora do dia. Dessa forma, é possível criar uma política de retenção com estzhour:[0 TO 11] como o filtro e outra política de retenção com estzhour:[12 TO 23] como o filtro.

Para obter mais informações, consulte Configuring Data Retention Policies (Configurando políticas de retenção de dados) no NetIQ Sentinel Administration Guide (Guia de Administração do NetIQ Sentinel).

4.23 Erro ao usar o script report_dev_setup.sh para configurar as portas do Sentinel de exceção do firewall em instalações com upgrade da aplicação do Sentinel

Problema: O Sentinel exibe um erro quando o script report_dev_setup.sh é usado para configurar as portas do Sentinel de exceção do firewall. (Bug 914874)

Solução temporária: Configure as portas do Sentinel de exceção do firewall com as etapas a seguir:

  1. Abra o arquivo /etc/sysconfig/SuSEfirewall2.

  2. Mude a linha a seguir:

    FW_SERVICES_EXT_TCP=" 443 8443 4984 22 61616 10013 289 1289 1468 1443 40000:41000 1290 1099 2000 1024 1590"

    para

    FW_SERVICES_EXT_TCP=" 443 8443 4984 22 61616 10013 289 1289 1468 1443 40000:41000 1290 1099 2000 1024 1590 5432"

  3. Reinicie o Sentinel.

4.24 O desempenho do coletor genérico do Sentinel é reduzido quando o coletor do serviço de resolução de hostname genérico é habilitado

Problema: O desempenho do coletor genérico do Sentinel é reduzido quando o coletor do serviço de resolução de hostname genérico é habilitado no Microsoft Active Directory e no Windows Collector. O EPS diminui 50% quando as instâncias do Collector Manager remotas enviam eventos. (Bug 906715)

Solução temporária: Não há solução temporária para esse problema.

4.25 O Sentinel não consegue acessar Inteligência de Segurança, Netflow e Dados do Alerta no modo FIPS 140-2

Problema: Quando você instala o Sentinel no modo FIPS 140-2, o conector com o banco de dados de Inteligência de Segurança falha ao iniciar e o Sentinel não consegue acessar a Inteligência de Segurança, o Netflow e os dados do alerta. (Bug 915241)

Solução temporária: Reinicie o Sentinel após a instalação e configuração no modo FIPS 140-2.

4.26 O Sentinel não configura a interface de rede da aplicação Sentinel por padrão

Problema: Ao instalar a aplicação Sentinel, a interface de rede não é configurada por padrão. (Bug 867013)

Solução temporária: Para configurar a Interface de rede:

  1. Na página Configuração de rede, clique em Interfaces de rede.

  2. Selecione a interface de rede e clique em Editar.

  3. Selecione Endereço dinâmico e selecione o endereço IP atribuído Estático ou DHCP.

  4. Clique em Avançar e em OK.

4.27 O browser da web exibe uma mensagem de erro ao exportar resultados de pesquisa no Sentinel

Problema: Ao exportar os resultados de pesquisa no Sentinel, o browser da web pode exibir uma mensagem de erro se você alterar as configurações de idioma do sistema operacional. (Bug 834874)

Solução temporária: Para exportar os resultados de pesquisa corretamente, realize uma das seguintes ações:

  • Ao exportar os resultados de pesquisa, remova quaisquer caracteres especiais (fora dos caracteres ASCII) do nome do arquivo de exportação.

  • Habilite a opção UTF-8 nas configurações de idioma do sistema operacional, reinicie a máquina e o servidor do Sentinel.

4.28 Os serviços do Sentinel podem não ser iniciados automaticamente após a instalação

Problema: Em sistemas com mais de 2 TB de espaço em disco, o Sentinel pode não ser iniciado automaticamente após a instalação. (Bug 846296)

Solução temporária: Apenas uma vez, inicie manualmente os Serviços do Sentinel especificando o seguinte comando:

rcsentinel start

4.29 Não é possível habilitar a autenticação Kerberos nas instalações da aplicação Sentinel

Problema: Nas instalações da aplicação Sentinel, se você configurar a autenticação Kerberos no módulo Kerberos, o console exibe uma mensagem de confirmação de que a configuração do cliente Kerberos foi bem-sucedida. Ao visualizar o módulo Kerberos novamente, porém, a opção Habilitar Autenticação Kerberos é desmarcada. (Bug 843623)

Solução temporária: Não há solução temporária para esse problema.

4.30 Não é possível exibir mais de um Relatório de Resultado de cada vez

Problema: Ao aguardar um resultado de relatório em PDF abrir, particularmente resultados de relatórios de 1 milhão de eventos, se você clicar em outro resultado de relatório em PDF para vê-lo, o resultado do relatório não será exibido. (Bug 804683)

Solução temporária: Clique no segundo resultado de relatório em PDF novamente para ver o resultado do relatório.

4.31 O Gerente de agente exige autenticação SQL quando o modo FIPS 140-2 for ativado

Problema: Quando o modo FIPS 140-2 for ativado no seu ambiente do Sentinel, usar a autenticação do Windows para o Gerente de agente fará com que a sincronização com o banco de dados do Gerente de agente falhe. (Bug 814452)

Solução temporária: Use a autenticação SQL para o Gerente de agente quando o modo FIPS 140-2 estiver ativado no seu ambiente do Sentinel.

4.32 A instalação de alta disponibilidade do Sentinel em modo não FIPS 140-2 exibe um erro

Problema: A instalação do Sentinel de Alta Disponibilidade no modo não FIPS 140-2 é concluída com sucesso, mas exibe o seguinte erro duas vezes:

/opt/novell/sentinel/setup/configure.sh: line 1045: [: too many arguments 

(Bug 810764)

Solução temporária: Não há correção ou solução alternativa disponível no momento. Embora o instalador exiba o erro, a configuração de alta disponibilidade do Sentinel funciona com sucesso em modo não FIPS 140-2.

4.33 A atualização da aplicação de versões anteriores para o Sentinel 7.2 falha no WebYaST

Problema: A atualização da aplicação a partir de versões anteriores para o Sentinel 7.2 falha porque o fornecedor para os pacotes de atualização mudou da Novell para o NetIQ. (Bug 780969)

Solução temporária: Use o comando zypper para fazer o upgrade da aplicação. Para mais informações, consulte Atualizando a aplicação usando o zypper no Guia de instalação e configuração NetIQ Sentinel.

4.34 Erro ao instalar regras de correlação

Problema: O Gerente de soluções não instalará regras de correlação quando já houver alguma com nome idêntico no sistema. Um erro NullPointerException foi registrado no console. (Bug 713962)

Solução temporária: Verifique se todas as regras de correlação possuem um nome único.

4.35 A ação do Link do Sentinel exibe a mensagem incorreta

Problema: Quando você executa uma ação do Link do Sentinel na interface da Web, o Sentinel exibe uma mensagem de confirmação mesmo quando o teste do integrador do Sentinel Link Connector falha no Sentinel Control Center. (Bug 710305)

Solução temporária: Não há solução temporária para esse problema.

4.36 Definições de painel e anomalia com nomes idênticos

Problema: Quando um painel de Dados de Segurança e uma definição de anomalia tiverem nomes idênticos, o link do painel estará desabilitado na página Detalhes da Anomalia. (Bug 715986)

Solução temporária: Verifique se você usou nomes diferentes ao criar painéis e definições de anomalias.

4.37 Imprecisões de colunas Acessados e Duração de trabalhos de pesquisa ativa

Problema: A interface da web do Sentinel mostra números negativos nas colunas Acessados e Duração da Tarefa de Pesquisa Ativa quando o relógio do computador estiver atrasado em relação ao do servidor do Sentinel. Por exemplo, as colunas Duração e Acessados mostrarão números negativos quando o relógio da interface da web do Sentinel estiver configurado para 13h30min e o relógio do servidor do Sentinel estiver em 14h30min. (Bug 719875)

Solução temporária: Verifique se a hora no computador usado para acessar a interface do Sentinel é a mesma ou está adiantada em relação à do computador do servidor do Sentinel.

4.38 O evento de auditoria IssueSAMLToken exibe informações incorretas no painel de inteligência de segurança

Problema: Ao efetuar login no painel de segurança e pesquisar pelo evento de auditoria IssueSAMLToken, o evento de auditoria IssueSAMLToken exibe o nome de host (InitiatorUserName) ou (endereço IP) SourceIP incorretos. (Bug 870609)

Solução temporária: Não há solução temporária para esse problema.

4.39 O Sentinel Agent Manager não captura os campos de string de inserção do Windows com valores nulos

Problema: Ao coletar dados de evento, o Sentinel Agent Manager não captura os campos de String de Inserção do Windows com valores nulos. (Bug 838825)

Solução temporária: Não há solução temporária para esse problema.

5.0 Informações dos contatos

Nosso objetivo é fornecer uma documentação que atende às suas necessidades. Se você tiver sugestões de melhorias, envie um e-mail para Documentation-Feedback@netiq.com. Valorizamos sua opinião e aguardamos seu contato.

Para obter informações de contato detalhadas, veja o site na web Informações de Contato de Suporte.

Para obter informações gerais sobre a empresa e o produto, consulte o site do NetIQ Corporate na web.

Para conversas interativas com seus pares e com os especialistas do NetIQ, torne-se membro ativo da nossa comunidade. A comunidade online do NetIQ fornece informações do produto e links para recursos, blogs e canais de mídia social úteis.