Notas de versão do Sentinel 7.2.1

Outubro de 2014

O Sentinel 7.2.1 contém novos recursos, melhora o uso e resolve vários problemas anteriores.

Muitas destas melhorias foram feitas como resposta direta a sugestões de nossos consumidores. Agradecemos seu tempo e opiniões valiosas. Esperamos que você continue a nos ajudar para que nossos produtos atendam às suas necessidades. É possível publicar no fórum do Sentinel nas NetIQ Communities, nossa comunidade online que também inclui informações do produto, blogs e links para recursos úteis.

A documentação para este produto está disponível no site do NetIQ na web, nos formatos HTML e PDF, em uma página que não requer login. Se você tiver sugestões para aprimoramentos da documentação, clique em comentar este tópico na parte inferior de qualquer página na versão HTML da documentação publicada na página Documentação do Sentinel NetIQ. Para fazer download deste produto, acesse o site na web Upgrade do Produto Sentinel.

O Sentinel 7.2.1 pode ser usado somente para instalações de upgrade. Você pode fazer o upgrade para o Sentinel 7.2.1 do Sentinel 7.0 ou posterior.

1.0 O que há de novo?

A seguir, descrevemos os principais recursos e funções oferecidos nestas seções, bem como os problemas solucionados neste lançamento:

1.1 Integração com o NetIQ Secure Configuration Manager

O Sentinel 7.2.1 amplia sua capacidade de monitoramento de conformidade, se integrando perfeitamente com o lançamento do NetIQ Secure Configuration Manager. A integração com o Secure Configuration Manager 6.0 e posterior ajuda a avaliar as configurações do sistema em relação aos requisitos regulamentares, as melhores práticas de segurança e políticas corporativas de TI para demonstrar a conformidade e a gerenciamento de riscos de segurança da informação. Essa integração ajuda a visualizar as informações de segurança e auditoria do Sentinel e do Secure Configuration Manager em uma única interface. Para obter mais informações, consulte Visualizando a conformidade com as políticas de configuração no Guia de Administração do Sentinel.

1.2 Pesquisa e geração de relatórios

O Sentinel 7.2.1 agora permite que você exporte os campos de evento desejados durante a programação de uma pesquisa a partir dos modelos de busca recém-criados. Para exportar os campos do evento desejado, no painel Relatórios e Pesquisas, selecione o gabarito de pesquisa desejado e clique em Programar. Especifique os campos de evento que você deseja exportar no campo Campos de evento.

Para obter informações sobre os modelos de pesquisa, consulte Salvando uma Consulta de Pesquisa como um Gabarito de Pesquisa no Guia do Usuário do NetIQ Sentinel.

NOTA:Os modelos de pesquisa criados antes de fazer a atualização para o Sentinel 7.2.1 não suportam a exportação de campos específicos do evento.

1.3 Upgrade do Java 7

O Sentinel 7.2.1 inclui o Java 7 atualização 65, que inclui correções para várias vulnerabilidades de segurança.

1.4 Correções do software

O Sentinel inclui correções de software que resolvem vários problemas anteriores.

Para obter a lista de correções de software e as melhorias nas versões anteriores, consulte Lançamentos Anteriores.

As senhas de keystore e truststore são visíveis nos registros

Problema: As senhas de keystore e truststore não estão mascaradas no arquivo server0.0.log.(BUG 884298)

Solução: Agora, as senhas de keystore e truststore estão mascaradas no arquivo server0.0.log.

O Sentinel solicita incorretamente para gravar a Regra de Correlação quando não modificado

Problema: No painel Correlação, quando você seleciona uma regra de correlação e clica em Editar, a regra de correlação é aberta em uma nova guia. Quando você fecha a guia de regra de correlação sem fazer qualquer alteração, o Sentinel ainda pede que você grave a regra. (BUG 793034)

Solução: Agora, o Sentinel já não pede que você grave a regra de correlação se nenhuma alteração tiver sido feita.

Aparece um pop-up em branco clicando no botão Ajuda no Solution Manager

Problema: Na primeira tela do Assistente de instalação de controle, ao clicar em Ajuda no Solution Manager, aparece um pop-up em branco. Este pop-up não fornece nenhuma informação de ajuda. (BUG 816481)

Solução: Este service pack elimina o botão de ajuda na primeira tela do Assistente de instalação de controle.

O botão Avançar não executa nenhuma ação no Solution Manager

Problema: O botão Avançar que aparece na última tela do Assistente de instalação de controle no Solution Manager não executa nenhuma ação. (BUG 816489)

Solução: Este service pack elimina o botão Avançar na última tela do Assistente de instalação de controle.

A coluna EPS está oculta na Tabela de Fontes de Eventos

Problema: Na interface da web do Sentinel, a tabela Coleção > Fontes de Evento > Fontes de Evento, a coluna EPS não está totalmente visível. (BUG 885535)

Solução: Agora, a coluna EPS está totalmente visível na tabela de Fontes de Eventos.

Os resultados da pesquisa poderão aparecer em branco

Problema: Quando você procura uma consulta com um grande número de resultados, se você mover a barra de rolagem para baixo para ver o último resultado da pesquisa na página e, em seguida, mover para cima novamente para ver os resultados anteriores, os resultados anteriores serão exibidos em branco. (BUG 869553)

Solução: Os resultados da Pesquisa não aparecerão mais em branco.

Erro ao importar uma definição de dados do Relatório Modificado

Problema: Quando você usa os Plug-ins SDK do Sentinel para modificar uma Definição de Dados de Relatório (RDD) existente e importar o RDD modificado no Sentinel, o seguinte erro é exibido: (BUG 873512)

There is already a report data definition in the system that has the same ID as the one you are importing, but an error occurred on the system when comparing them: null.

Solução: Agora, você pode importar o RDD modificado com êxito sem nenhum erro.

A opção de exibição de Acionadores está desativada para eventos correlacionados

Problema: A opção de exibição de Acionadores está desativada para eventos correlacionados desencadeados por eventos recebidos de servidores remotos do Sentinel conectados ao Link do Sentinel. (BUG 719106)

Solução: A opção Exibição de Acionadores agora está habilitada para eventos correlacionados desencadeados por eventos recebidos a partir de servidores remotos do Sentinel conectados ao Link do Sentinel.

O tamanho do campo de evento TargetDataContainer é limitado a 256 caracteres

Problema: O limite de tamanho do campo de evento TargetDataContainer é de 256 caracteres. Este limite resulta em truncamento de dados ao analisar valores com mais de 256 caracteres. (BUG 890571)

Solução: O limite de tamanho de campo de evento TargetDataContainer agora aumentou para 4.000 caracteres.

Erro ao executar relatórios depois de alterar o idioma do Sentinel

Problema: Depois de alterar o Idioma do Sentinel e o idioma do sistema operacional, o Sentinel exibe um erro quando você executa relatórios programados. (BUG 872685)

Solução: Agora, o Sentinel gera os relatórios programados adequadamente após o idioma ter sido alterado.

As partições em armazenamento secundário não são apagadas após o período de retenção

Problema: O Sentinel falha ao apagar as partições que existem apenas no armazenamento secundário, após o período de retenção ter expirado. (BUG 891809)

Solução: Agora, o Sentinel apaga as partições de armazenamento secundário após o seu período de retenção ter expirado.

O Sentinel armazena as credenciais do usuário nos registros do servidor quando o Certificado de Keystore é grande

Problema: Quando o certificado keystore é grande e você tenta fazer login na interface da web do Sentinel, a tentativa de login inicial falha. Quando você tenta fazer login novamente, o login é bem-sucedido, mas o Sentinel armazena o nome de usuário e a senha no arquivo de registro do servidor. (BUG 889596)

Solução: Agora, o Sentinel permite que você faça o login com êxito quando o certificado keystore é grande e não armazena o nome de usuário e a senha nos registros do servidor.

A mensagem de erro não é informativa quando a pesquisa distribuída falha

Problema: Quando você executar uma pesquisa distribuída e um servidor remoto não responder, será exibido um erro. A mensagem de erro não indica qual servidor remoto não está respondendo e o que está causando o erro. (BUG 881076)

Solução: Agora, a mensagem de erro especifica o endereço IP do servidor remoto que está causando o erro. O endereço IP do servidor remoto também está incluído nos registros.

As exceções são registradas quando uma expressão regular inválida é especificada no filtro Corresponder Regex

Problema: Ao criar uma regra de correlação na Expression Builder, se você compilar uma expressão usando o operador Corresponder Regex e especificar uma expressão regular inválida, o Sentinel não validará a expressão regular. As expressões regulares inválidas no filtro Corresponder Regex fazem com que o Sentinel registre um grande número de exceções. (BUG 882461)

Solução: Se a expressão regular não for válida, o Sentinel exibirá um erro e não permitirá que você grave a regra de correlação.

Os filtros complexos do Active View diminuem o desempenho geral do Sentinel

Problema: Quando você especifica filtros complexos no Active View, o desempenho geral do Sentinel desacelera. (BUG 847042)

Solução: Um filtro de exibição ativo complexo não afeta mais o desempenho geral do Sentinel.

O Sentinel leva muito tempo para avaliar eventos grandes

Problema: Avaliação de grandes eventos para determinar qual política de retenção de eventos se aplica e pode diminuir o desempenho geral do Sentinel. (BUG 888778)

Solução: Agora, o Sentinel utiliza uma abordagem multi-threaded para aplicar as políticas de retenção. Portanto, o Sentinel não leva muito tempo para avaliar os eventos.

A mensagem de registro não é informativa quando o Sentinel é incapaz de ler uma lista dinâmica

Problema: Quando o Sentinel é incapaz de ler uma lista dinâmica, ele gera uma mensagem de registro de auditoria que não inclui o nome da lista dinâmica. (BUG 885505)

Solução: Agora, a mensagem de registro especifica o nome da lista dinâmica que o Sentinel é incapaz de ler.

O Gerenciador de Coletor elimina eventos quando está desconectado do Sentinel

Problema: Durante o envio de eventos para o Sentinel, o Gerenciador de Coletor elimina eventos se ele for desconectado do Sentinel ou se o serviço do Sentinel for reiniciado. (BUG 875635)

Solução: O Gerenciador de Coletor não envia eventos enquanto o Sentinel está desligado ou sendo reiniciado. Portanto, não existem eventos perdidos quando o Sentinel é desconectado ou quando o serviço do Sentinel é reiniciado.

O Sentinel não correlaciona eventos correlacionados remotos por padrão

Problema: O Sentinel não correlaciona os eventos correlacionados recebidos de servidores remotos Sentinel por padrão. (BUG 892954)

Solução: Agora, o Sentinel correlaciona os eventos correlacionados recebidos a partir do servidor remoto do Sentinel. Para mais informações, consulte Criando regras de correlação no Guia do Usuário do NetIQ Sentinel.

Algumas semanas após a instalação, os Gráficos de Previsão de Armazenamento exibem os Dados Históricos

Problema: Algumas semanas após a instalação do Sentinel, a previsão de armazenamento primário e secundário é mapeada na era da interface da web do Sentinel e começa a exibir os dados históricos em vez de os dados de previsão. (BUG 814228)

Solução: Os gráficos de previsão de armazenamento agora mostram, pelo menos, 30 dias de dados de previsão a qualquer momento. Além disso, o valor da Capacidade total necessária (para os próximos 90 dias) mencionado abaixo dos gráficos está correto.

O espaço para armazenamento local é ocupado quando o relatório falha

Problema: Ao executar relatórios, o Sentinel cria um arquivo temporário e o apaga após a criação do relatório. Se a criação do relatório for encerrada abruptamente, o Sentinel não apagará o arquivo temporário e ele continuará a ocupar espaço de armazenamento local. (BUG 886395)

Solução: Agora, o Sentinel apaga o arquivo temporário, mesmo que o relatório tenha sido encerrado abruptamente.

Ocorre uma falha no login do Sentinel se o certificado de chave do servidor web for Grande

Problema: Quando você efetuar login no Sentinel, se a chave de certificado do servidor web for grande, o resultado será tokens de grande porte, que não são armazenados pelo browser. Portanto, o login falhará com o seguinte erro: (BUG 825640)

Error loading current user data.Object of type 'user' with key values '[_CURRENT_]' not found.

Solução: Agora, o Sentinel permite que você faça o login com sucesso, sem erros, mesmo que a chave do certificado do servidor web seja grande.

O Sentinel permite acesso mesmo após a sessão do browser ter expirado

Problema: O Sentinel permite o acesso ao servidor usando tokens expirados ou inválidos por meio do REST, mesmo após a sessão do browser ter expirado ou se o servidor do Sentinel for reiniciado. (BUG 873163)

Solução: Agora, o Sentinel verifica a autenticidade do token antes de conceder acesso. Portanto, o Sentinel não permite o acesso após a sessão do browser ter expirado ou se o servidor do Sentinel tiver sido reiniciado.

Múltiplas entradas são criadas nas tabelas de banco de dados de vulnerabilidade para um bem

Problema: O Sentinel cria várias entradas nas tabelas de banco de dados de vulnerabilidade, VULN_RSRC e VULN_SCAN, para o mesmo bem quando o coletor envia dados de vulnerabilidade. (BUG 890384)

Solução: Agora, o Sentinel cria apenas uma única entrada nas tabelas de banco de dados de vulnerabilidade para um bem.

O Sentinel não atualiza o banco de dados de vulnerabilidade para os bens corretamente

Problema: O Sentinel não insere ou atualiza os dados de vulnerabilidade, recebidos por meio do conector do processo, nas tabelas de banco de dados para bens que já existem na tabela. (BUG 888369)

Solução: Agora, o Sentinel atualiza os dados de vulnerabilidade nas tabelas do banco de dados até mesmo para os bens que já existem na tabela.

A tabela do banco de dados apresenta o tamanho incorreto do armazenamento de eventos

Problema: A tabela de banco de dados, ixlog_part, exibe o tamanho incorreto do armazenamento de eventos na coluna byte_count. (BUG 875671)

Solução: Agora, o cálculo de dimensionamento de armazenamento de eventos é revisto. Agora, a tabela de banco de dados exibe o tamanho correto do armazenamento de eventos.

O Sentinel registra exceções ao apagar os dados expirados do evento inicial

Problema: O Sentinel registra a seguinte exceção ao apagar os dados do evento inicial expirados a partir do armazenamento secundário de acordo com as políticas de retenção: (BUG 886587)

Error RAWDATA0004(RawData): No record found in database for raw data file 

Solução: O Sentinel já não registra exceções quando apaga dados de evento inicial expirados a partir do armazenamento secundário.

As instalações das aplicações de alta disponibilidade do Sentinel falham no upgrade por meio do WebYast

Problema: As instalações de aplicações de alta disponibilidade do Sentinel não conseguem fazer upgrade por meio do WebYast nos nós passivos do cluster. (BUG 873467)

Solução: Agora, as instalações de aplicações de alta disponibilidade do Sentinel fazem upgrade por meio do WebYast com sucesso.

[Voltar ao Início]

2.0 Requisitos do Sistema

Você pode fazer o upgrade para o Sentinel 7.2.1 do Sentinel 7.0 ou posterior.

Para obter informações sobre requisitos de hardware, sistemas operacionais suportados e browsers, consulte Atendendo aos requisitos do sistema no Guia de Instalação e Configuração do NetIQ Sentinel.

[Voltar ao Início]

3.0 Fazendo upgrade para o Sentinel 7.2.1

Faça download do instalador do Sentinel no site na web Download do NetIQ. Para obter informações sobre o upgrade para o Sentinel 7.2.1, consulte Upgrade do Sentinel no Guia de instalação e configuração do NetIQ Sentinel.

NOTA:O Sentinel 7.0.3.1 e inferiores incluíam uma versão antiga do banco de dados PostgreSQL incorporado. Se você fizer o upgrade do Sentinel 7.0.3.1 ou inferior, o banco de dados PostgreSQL passa por um upgrade principal. O principal processo de upgrade para o banco de dados PostgreSQL incorporado cria arquivos de backup, úteis somente se o processo de upgrade falhar. Portanto, após um upgrade realizado corretamente, limpe esses arquivos para reaproveitar o espaço em disco que eles ocupam. Para obter mais informações sobre como limpar os arquivos PostgreSQL antigos, consulte Upgrade do Sentinel no Guia de instalação e configuração do NetIQ Sentinel.

[Voltar ao Início]

4.0 Problemas conhecidos

A NetIQ Corporation se esforça para garantir que nossos produtos forneçam soluções de qualidade para suas necessidades de software empresarial. Os problemas a seguir estão sendo atualmente pesquisados. Se você precisar de assistência adicional com qualquer problema, entre em contato com o Suporte técnico.

4.1 O Sentinel pede para fazer login novamente ao visualizar os relatórios de alteração do guardião do NetIQ

Problema: Quando você visualiza os eventos Alterar Guardião e clica no ícone Alterar Guardião para ver o relatório, o Sentinel solicita que você efetue login novamente usando as credenciais do Sentinel. (BUG 896816)

Solução: Não há solução temporária para esse problema.

4.2 A interface web do Sentinel apresenta incorretamente um status de funcionamento do Gerenciador de Coletor remoto

Problema: A guia Interface web do Sentinel > Coleção > Fontes de Evento exibe o funcionamento do Gerenciador de Coletor remoto incorretamente como Aviso. (BUG 895343)

Solução temporária: Verifique a duração do atraso do Gerenciador de Coletor remoto na seção Informações gerais. Se o atraso for inferior a cinco segundos, você poderá ignorar o status de aviso.

4.3 O Sentinel Control Center não inicia quando o NetIQ Identity Manager Designer está instalado no computador do cliente

Problema: O Sentinel Control Center não inicia quando o NetIQ Identity Manager Designer está instalado no computador do cliente e o Designer usa o sistema JRE. O Designer precisa adicionar alguns arquivos jar de apoio como o xml-apis.jar para o diretório lib/endorsed. Algumas das classes no arquivo xml-apis.jar substituem as classes correspondentes no sistema JRE que é usado pelo Sentinel Control Center. (BUG 888085)

Solução temporária: Configure o Designer para usar seu próprio JRE.

4.4 Problemas de conexão entre clientes e o Sentinel executando no modo FIPS

Problema: O Sentinel 7.2.1 inclui a atualização 65 do Oracle Java 1.7, que possui um problema conhecido relacionado à troca de chave do cliente RSA no modo FIPS (http://www.oracle.com/technetwork/java/javase/7u51-relnotes-2085002.html). Isso causa problemas de conexão quando o Sentinel é executado no modo FIPS e tenta receber conexões de clientes como o Security Manager e o Sentinel Agent Manager. (BUG 872305)

Solução temporária: Para estabelecer uma conexão SSL de sucesso no modo compatível com FIPS, faça o downgrade da versão do Java em todos os servidores do Sentinel para a atualização 45 do Java 7 (que não possui o problema de troca de chave).

Para obter mais informações, veja as instruções no TID 7014980 na Base de dados de conhecimento do suporte ao NetIQ.

NOTA:Para estabelecer uma conexão de sucesso entre o Sentinel Agent Manager e o Sentinel executado no modo FIPS, verifique se você instalou ou fez o upgrade para o Sentinel Agent Manager Connector 2011.1r3. Para fazer download do Sentinel Agent Manager Connector, acesse o site na web Plug-ins do Sentinel.

4.5 A interface de rede da aplicação Sentinel não é configurada por padrão

Problema: Ao instalar a aplicação Sentinel, a interface de rede não é configurada por padrão. (BUG 867013)

Solução temporária: Para configurar a interface de rede:

  1. Na página Configuração de rede, clique em Interfaces de rede.

  2. Selecione interface de rede e clique em Editar.

  3. Selecione Endereço dinâmico e selecione o endereço IP atribuído Estático ou DHCP.

  4. Clique em Avançar e em OK.

4.6 O browser da web exibe uma mensagem de erro ao exportar resultados de pesquisa no Sentinel

Problema: Ao exportar os resultados de pesquisa no Sentinel, o browser da web pode exibir uma mensagem de erro se você alterar as configurações de idioma do sistema operacional. (BUG 834874)

Solução temporária: Para exportar os resultados de pesquisa corretamente, realize uma das seguintes ações:

  • Ao exportar os resultados de pesquisa, remova quaisquer caracteres especiais (fora dos caracteres ASCII) do nome do arquivo de exportação.

  • Habilite a opção UTF-8 nas configurações de idioma do sistema operacional, reinicie a máquina e o servidor do Sentinel.

4.7 O console da Web do Sentinel exibe uma página em branco ao ser iniciado usando o encaminhamento de portas ou a conversão do endereço de rede do destino

Problema: Quando o console da Web do Sentinel é iniciado usando o encaminhamento de porta ou a conversão do endereço de rede do destino (DNAT), o console da Web do Sentinel exibe uma página em branco. (BUG 694732)

Solução temporária: Não use o encaminhamento de porta ou o DNAT (Destination Network Address Translation) para iniciar o Console da Web do Sentinel.

4.8 O Sentinel pode exibir uma mensagem de erro ao criar ou habilitar novamente uma linha de base

Problema: Ao criar ou habilitar novamente uma linha de base de inteligência de segurança, o Sentinel cria a linha de base com sucesso, mas exibe uma mensagem de erro. (BUG 848067)

Solução temporária: Ignore a mensagem de erro. A criação da linha de base pode levar alguns minutos.

4.9 O serviço de enfileiramento de mensagens utiliza grande quantidade de memória do computador central no Sentinel Agent Manager

Problema: O serviço de enfileiramento de mensagens (mqsvc.exe) utiliza uma grande quantidade de memória do computador central no Sentinel Agent Manager. O Microsoft Message Queuing (MSMQ) não realiza uma operação de limpeza após a remoção de leitura transacional remota. Para obter mais informações sobre esse problema, acesse http://support.microsoft.com/kb/2566230. (BUG 869980)

Solução temporária: Para garantir que o serviço Message Queuing (mqsvc.exe) não utilize muita memória:

  • Aplique o hotfix mais recente do Microsoft Message Queuing (MSMQ) do site na web da Microsoft.

  • Aumente a memória geral para aumentar o tamanho do registro MSMQ.

4.10 O Sentinel Agent Manager para de funcionar após fazer o upgrade do Windows

Problema: O Agent Manager utiliza certificados para autenticação entre o computador central e os Agentes. Ao fazer o upgrade do sistema operacional do Windows, alguns desses certificados são excluídos. Esse é um problema conhecido do Microsoft Windows. Dessa forma, o serviço Agent Manager não é iniciado após o upgrade.(BUG 847891)

Solução temporária: Antes de fazer o upgrade do Windows, faça um backup dos certificados de sistema do Agent Manager e restaure-os após o upgrade.

  1. Exporte a chave de registro:

    1. Abra o prompt de comando como um administrador e insira o regedit do comando.

    2. No Registry Editor, expanda HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > SystemCertificates.

    3. Em SystemCertificates, clique com o botão direito na pasta NetIQ Security Manager e selecione Exportar. Salve a chave de registro como um arquivo .reg.

    4. Faça um backup do arquivo .reg.

  2. (Condicional) Se você alterou o local padrão da instalação do certificado SAM, faça o backup dos certificados do local personalizado.

  3. (Condicional) Se você instalou quaisquer certificados personalizados para autenticação entre o computador central e os Agentes, faça o backup dos certificados personalizados.

  4. Faça o upgrade do Windows.

  5. Clique duas vezes no arquivo .reg gerado no Etapa 1 para importar os certificados no registro.

  6. (Condicional) Reinstale os certificados dos quais foi feito um backup no Etapa 2 e Etapa 3 nos locais apropriados.

  7. Reinicie o serviço Agent Manager.

4.11 O Agent Manager arrasta os campos de string de inserção do Windows com valores nulos no final da matriz de string de inserção

Problema: O Agent Manager arrasta os campos de string de inserção do Windows com valores nulos no final da matriz de string de inserção. Esse problema se aplica somente se você estiver criando ou personalizando um Coletor e usando a matriz de string de inserção para seus dados.(BUG 838829)

Solução temporária: Não há solução temporária para esse problema.

4.12 As partições removidas de um armazenamento secundário também são removidas do armazenamento principal

Problema: Se o número de dias que o armazenamento secundário pode manter os dados for inferior ao número de dias mantidos pelo armazenamento principal, significa que o Sentinel não está utilizando o espaço em disco no armazenamento principal de forma eficiente. As partições removidas do armazenamento secundário para liberar espaço também serão removidas do armazenamento principal. (BUG 860888)

Solução temporária: Aloque espaço suficiente no armazenamento secundário para manter o total do número de dias relacionados aos dados que você deseja manter online (pesquisáveis).

Para obter mais informações, consulte Dados de Evento no Guia de administração do NetIQ Sentinel .

4.13 Os fluxogramas de rede são exibidos em branco se não houver informações de pacotes

Problema: Se os dados de fluxo da rede dos dispositivos de rede não incluírem informações de pacotes, os fluxogramas de rede serão exibidos em branco no console da Web do Sentinel. (BUG 875055)

Solução temporária: Configure o dispositivo de rede para que ele envie os três contadores: bytes, fluxos e pacotes. Para configurar o dispositivo de rede, consulte sua documentação relevante.

4.14 Não é possível exportar resultados de pesquisa distribuídos com mais de 50.000 eventos para um arquivo

Problema: Não é possível exportar resultados de pesquisa distribuídos com mais de 50.000 eventos para um arquivo. (BUG 863985)

Solução temporária: Não há solução temporária para esse problema.

4.15 Os serviços do Sentinel podem não ser iniciados automaticamente após a instalação

Problema: Em sistemas com mais de 2 TB, o Sentinel pode não ser iniciado automaticamente após a instalação. (BUG 846296)

Solução temporária: Apenas uma vez, inicie manualmente os Serviços do Sentinel especificando o seguinte comando em /usr/sbin/rcsentinel:

rcsentinel -start

4.16 Não é possível habilitar a autenticação Kerberos

Problema: No modulo Kerberos, quando você seleciona Habilitar configuração Kerberos, configura a autenticação Kerberos e clica em Salvar, o console exibe uma mensagem para confirmar que a configuração do cliente Kerberos ocorreu com êxito. No entanto, a autenticação Kerberos não é habilitada e, quando você exibe o módulo Kerberos novamente, a opção Habilitar autenticação Kerberos aparece desmarcada. (BUG 843623)

Solução temporária: Não há solução temporária para esse problema.

4.17 Impossível instalar Gerenciador de coletor remoto se a senha possuir caracteres especiais

Problema: Ao instalar um Gerenciador de coletor remoto, a instalação não prosseguirá e resultará em erros caso a senha especificada contenha caracteres especiais como ‘$’, ‘"‘, ‘\’ ou ‘/’. (BUG 812111)

Solução temporária: Não use caracteres especiais na senha do Gerenciador de coletor remoto.

4.18 Reiniciar o Gerenciador de coletor remoto faz com que algumas fontes de eventos percam a conexão

Problema: Ao reiniciar a aplicação remota do Gerenciador de coletor, as fontes de eventos Syslog conectadas na porta UDP perdem a conexão. (BUG 795057)

Solução temporária: Atualmente não há soluções alternativas disponíveis.

4.19 Não é possível exibir mais de um Relatório de Resultado de cada vez

Problema: Enquanto você espera para abrir um resultado de relatório em PDF, relate principalmente os resultados de 1 milhão de eventos. Se você clicar em outro resultado de relatório em PDF para visualizar, o resultado de relatório não será exibido. (BUG 804683)

Solução temporária: Clique no segundo resultado de relatório em PDF novamente para ver o resultado do relatório.

4.20 O gerente de agente exige autenticação SQL quando o modo FIPS for ativado

Problema: Quando o modo FIPS for ativado no seu ambiente do Sentinel, usar a autenticação do Windows para o Gerente de agente fará com que a sincronização com o banco de dados do Gerente de agente falhe. (BUG 814452)

Solução temporária: Use a autenticação SQL para o Gerente de agente quando o modo FIPS estiver ativado no seu ambiente do Sentinel.

4.21 A instalação de alta disponibilidade do Sentinel em modo FIPS exibe um erro

Problema: Se o modo FIPS estiver ativado, a instalação de alta disponibilidade do Sentinel indicará que o arquivo configuration.properties do servidor do Sentinel não está correto. Verifique o arquivo de configuração e então execute o script convert_to_fips.sh novamente para ativar o modo FIPS no erro do servidor do Sentinel. No entanto, a instalação é concluída com sucesso. (BUG 817828)

Solução temporária: Atualmente não há correção ou solução alternativa disponíveis. Embora o instalador exiba o erro, a configuração de alta disponibilidade do Sentinel funciona com sucesso em modo FIPS.

4.22 A instalação de alta disponibilidade do Sentinel em modo não FIPS exibe um erro

Problema: A instalação de alta disponibilidade do Sentinel em modo não FIPS exibe duas vezes o erro /opt/novell/sentinel/setup/configure.sh: line 1045: [: too many arguments. No entanto, a instalação é concluída com sucesso. (BUG 810764)

Solução temporária: Atualmente não há correção ou solução alternativa disponíveis. Embora o instalador exiba o erro, a configuração de alta disponibilidade do Sentinel funciona com sucesso em modo não FIPS.

4.23 A atualização da aplicação de versões anteriores para o Sentinel 7.2 falha no WebYaST

Problema: A atualização da aplicação a partir de versões anteriores para o Sentinel 7.2 falha porque o fornecedor para os pacotes de atualização mudou da Novell para o NetIQ. (BUG 780969)

Solução temporária: Use o comando zypper para fazer o upgrade da aplicação. Para mais informações, consulte Atualizando a Aplicação usando o zypper no Guia de Instalação e Configuração NetIQ Sentinel.

4.24 Login na aplicação do Sentinel

Problema: Se você tiver especificado um caractere $ na senha, o Sentinel armazenará a senha de forma diferente do banco de dados, dependendo de onde o $ está inserido na senha. Se a senha iniciar com o caractere especial $, o Sentinel armazenará a senha com um nome de arquivo. Se o caractere $ estiver em alguma parte no meio da senha, o Sentinel truncará a senha para o local do caractere $. (BUG 734500)

Solução temporária: A senha real será armazenada no arquivo home/novell/.pgpass. Obtenha a senha desse arquivo e então efetue login no Sentinel. Por exemplo, se você tiver especificado a senha como abc$123, o Sentinel armazenará a senha como abc no arquivo .pgpass. Você poderá efetuar login no Sentinel especificando abc como a senha.

4.25 Instalação de regras de correlação do Gerenciador de Soluções

Problema: O Gerente de soluções não instalará regras de correlação quando já houver alguma com nome idêntico no sistema. Um erro NullPointerException foi registrado no console. (BUG 713962)

Solução temporária: Verifique se todas as regras de correlação possuem um nome único.

4.26 A ação do Link do Sentinel exibe a mensagem incorreta

Problema: Quando você executar uma ação do Link na interface da web do Sentinel, o Sentinel exibirá uma mensagem de confirmação mesmo quando o teste do integrador ao Sentinel Link Connector falhar no Sentinel Control Center. (BUG 710305)

Solução temporária: Não há solução temporária para esse problema.

4.27 Definições de painel e anomalia com nomes idênticos

Problema: Quando um painel de Dados de Segurança e uma definição de anomalia tiverem nomes idênticos, o link do painel estará desabilitado na página Detalhes da Anomalia. (BUG 715986)

Solução temporária: Verifique se você usou nomes diferentes ao criar painéis e definições de anomalias.

4.28 Imprecisões de colunas Acessados e Duração de trabalhos de pesquisa ativa

Problema: A interface da web do Sentinel mostra números negativos nas colunas Acessados e Duração da Tarefa de Pesquisa Ativa quando o relógio do computador estiver atrasado em relação ao do servidor do Sentinel. Por exemplo, as colunas Duração e Acessados mostrarão números negativos quando o relógio da interface da web do Sentinel estiver configurado para 13h30min e o relógio do servidor do Sentinel estiver em 14h30min. (BUG 719875)

Solução temporária: Verifique se a hora no computador usado para acessar a interface do Sentinel é a mesma ou está adiantada em relação à do computador do servidor do Sentinel.

4.29 Ao efetuar login no painel de inteligência de segurança, o evento de auditoria IssueSAMLToken exibe informações incorretas

Problema: Ao efetuar login no painel de segurança e pesquisar pelo evento de auditoria IssueSAMLToken, o evento de auditoria IssueSAMLToken exibe o nome de host (InitiatorUserName) ou (endereço IP) SourceIP incorretos. (BUG 870609)

Solução temporária: Não há solução temporária para esse problema.

[Voltar ao Início]

5.0 Informações dos contatos

Nosso objetivo é fornecer uma documentação que atende às suas necessidades. Se você tiver sugestões de melhorias, envie um e-mail para Documentation-Feedback@netiq.com. Valorizamos sua opinião e aguardamos seu contato.

Para obter informações de contato detalhadas, consulte o site na Web de Informações do contato de suporte.

Para obter informações gerais sobre a empresa e o produto, consulte o site corporativo na Web da NetIQ.

Para conversas interativas com seus pares e com os especialistas do NetIQ, torne-se membro ativo da nossa comunidade. A comunidade online do NetIQ fornece informações do produto e links para recursos, blogs e canais de mídia social úteis.

[Voltar ao Início]