Notas de versão do Sentinel 7.2.2

Janeiro de 2015

O Sentinel 7.2.2 contém novos recursos, melhora o uso e resolve vários problemas.

Muitas destas melhorias foram feitas como resposta direta a sugestões de nossos consumidores. Agradecemos seu tempo e opiniões valiosas. Esperamos que você continue a nos ajudar para que nossos produtos atendam às suas necessidades. É possível publicar no fórum do Sentinel nas NetIQ Communities, nossa comunidade online que também inclui informações do produto, blogs e links para recursos úteis.

A documentação para este produto está disponível no site do NetIQ na web, nos formatos HTML e PDF, em uma página que não requer login. Se você tiver sugestões para aprimoramentos da documentação, clique em comentar este tópico na parte inferior de qualquer página na versão HTML da documentação publicada na página Documentação do Sentinel NetIQ. Para fazer download deste produto, acesse o site na web Upgrade do Produto Sentinel.

Você pode usar o Sentinel 7.2.2 apenas para fazer upgrade de instalações, e não para novas instalações do Sentinel. Você pode fazer o upgrade para o Sentinel 7.2.2 do Sentinel 7.0 ou posterior.

1.0 O que há de novo?

A seguir, descrevemos os principais recursos e funções oferecidos nestas seções, bem como os problemas solucionados neste lançamento:

1.1 Suporte para Internet Explorer versão 11

O Sentinel 7.2.2 inclui suporte para o browser da Web Microsoft Internet Explorer versão 11.

1.2 Upgrade do Java 7

O Sentinel 7.2.2 inclui o Java 7 atualização 72, que inclui correções para várias vulnerabilidades de segurança.

1.3 Suporte aos relatórios no formato .csv

O Sentinel 7.2.2 adiciona suporte para gerar Sentinel reports em formato .csv.

Para gerar relatórios no formato .csv:

  1. Edite as seguintes entradas no arquivo /etc/opt/novell/sentinel/config/obj-component.JasperReportingComponent.properties da seguinte maneira:

    • reporting.csv.enable=true

    • reporting.csv.outputdir=<o diretório em que os relatórios devem ser armazenados>

      O diretório especificado deve ter permissão da Novell.

  2. Reinicie o Sentinel.

Quando você gera um relatório, ele é armazenado em um formato .csv na pasta especificada no atributo reporting.csv.outputdir.

1.4 Inclusão do Utilitário rsync na Aplicação

A aplicação Sentinel agora inclui o utilitário rsync que ajuda nas atividades de sincronização de dados.

1.5 Aprimoramentos de desempenho

O Sentinel 7.2.2 melhora o desempenho geral do sistema e também a estabilidade do sistema sob alta carga de eventos.

1.6 Correções do software

O Sentinel 7.2.2 inclui correções de software que resolvem vários problemas anteriores.

Para obter a lista de correções de software e as melhorias nas versões anteriores, consulte Lançamentos Anteriores.

Aspas duplas causam um erro em e-mails do workflow do iTRAC

Problema: Ao criar um workflow no iTRAC, o Sentinel exibe um erro se os e-mails contiverem aspas duplas (" "). (BUG 880401)

Solução: O Sentinel 7.2.2 modifica as regras de e-mail no iTRAC para permitir aspas duplas em e-mails.

Caracteres de nova linha causam um erro em e-mails do workflow do iTRAC

Problema: Ao criar um workflow no iTRAC, o Sentinel exibe um erro se os e-mails contiverem caracteres de nova linha. (BUG 452424)

Solução: O Sentinel 7.2.2 modifica as regras de e-mail no iTRAC para permitir caracteres de nova linha em e-mails.

Vulnerabilidade de segurança no SSL 3.0

Problema: Há uma vulnerabilidade no SSL 3.0 que pode permitir o cálculo de texto simples de conexões seguras. Para obter mais informações, consulte CVE-2014-3566. (BUG 901536 e BUG 901493)

Solução: O Sentinel 7.2.2 corrige a vulnerabilidade nas seguintes portas:

  • 10013

  • 61616

  • 8443

As portas abertas agora usam apenas o protocolo TLS. O Sentinel 7.2.2 desativa todos os protocolos SSL 2.0 e SSL 3.0 e codifica nessas portas.

O Sentinel exibe um erro ao criar novos usuários

Problema: Uma verificação de validação incorreta impede-o de criar novos usuários se algum usuário for desativado. O Sentinel exibe o seguinte erro ao criar um novo usuário:

SEN-30005::A database user with the name:<new_user> already exists. Please use a different user name.

(BUG 799946)

Solução: Agora você pode criar novos usuários mesmo que algum usuário esteja desativado.

Ponto fraco de validação em parâmetros de plug-in

Problema: Verificações de validação para os parâmetros de configuração de plug-in do Sentinel são insuficientes e isso permite que usuários autenticados acionem a execução do código dos parâmetros inseridos. (BUG 894622)

Solução: O Sentinel 7.2.2 valida os parâmetros adequadamente.

A sincronização de dados preenche os campos de endereço IP do Sentinel no formato hexadecimal

Problema: A sincronização de dados preenche SourceIP, TargetIP e outros campos de endereço IP nos bancos de dados externos em formato hexadecimal e não em formato legível por humanos. (BUG 887969)

Solução: Por padrão, o Sentinel preenche os campos de endereço IP no formato hexadecimal por questões de eficiência. Você pode escolher preencher os campos de endereço IP em notação de pontos legível por humanos automaticamente realizando as seguintes etapas:

  1. Efetue login no Sentinel Server como usuário novell.

  2. Abra o arquivo /etc/opt/novell/sentinel/config/configuration.properties.

  3. Defina a propriedade datasync.saveIPinDottedNotation para true.

  4. Reinicie o servidor do Sentinel.

NOTA:Para manter endereços IP formatados em IPv6, o banco de dados de destino deve ter campos de destino que possam conter uma string de até 39 bytes.

O Sentinel não cria eventos de auditoria interna para verificação ou fazer download de arquivo de dados iniciais.

Problema: O Sentinel não cria eventos de auditoria interna quando um usuário verifica a integridade do arquivo de dados iniciais ou faz o download de um arquivo de dados iniciais da UI da Web. (BUG 897097)

Solução: O Sentinel agora cria os seguintes eventos de auditoria quando um usuário verifica a integridade do arquivo de dados iniciais:

  • Evento de auditoria VerifyRawDataFileIntegrity se a verificação de integridade for aprovada.

  • Evento VerifyRawDataFileIntegrity-*-Failed se a verificação de integridade falhar.

  • Evento de auditoria DownloadRawDataFiles quando um usuário faz o download de um arquivo de dados iniciais.

O desempenho do Sentinel diminui quando você configura vários Gerenciadores de Coletor

Problema: Em ambientes do Sentinel com vários Gerenciadores de Coletor, os Gerenciadores de Coletor colocam em buffer os eventos porque o cálculo de atraso dos Gerenciadores de Coletor não é eficiente. Isso provoca problemas de desempenho e estabilidade em ambientes do Sentinel com vários Gerenciadores de Coletor. (BUG 903306)

Solução: O Sentinel 7.2.2 melhora o mecanismo de cálculo de atraso e o desempenho do Sentinel.

Depois de fazer o upgrade para o Sentinel 7.2, o campo SesstionType não está disponível

Problema: Em sistemas com upgrade para o Sentinel 7.2, o campo SessionType não está disponível na lista de eventos disponíveis na tabela de Dicas. (BUG 891922)

Solução: O campo SessionType agora está disponível em sistemas com upgrade para o Sentinel 7.2.

Período de retenção não definido em algumas políticas de RDD padrão

Problema: Algumas políticas de RDD padrão não possuem um valor de período de retenção definido, o que impede as entradas serem apagadas na tabela associada à política de sincronização. Como resultado, a tabela continua a aumentar de tamanho e a consumir espaço em disco. (BUG 894562)

Solução: Por padrão, o valor do período de retenção é definido para 30 dias em todas as políticas de RDD. Porém, você pode alterar o valor do período de retenção.

Para alterar o valor do período de retenção:

  1. Efetue login no Sentinel Server como usuário novell.

  2. Abra o arquivo /etc/opt/novell/sentinel/config/configuration.properties.

  3. Adicione a propriedade default.global.datasync.retentionperiod e defina-a para o valor requerido.

  4. Reinicie o servidor do Sentinel.

Acionamento automático da migração de dados de inteligência de segurança pode causar problemas

Problema: Ao fazer upgrade do Sentinel 7.1.1 ou anterior para o Sentinel 7.1.2 ou posterior, a migração de dados de inteligência de segurança (SI) é acionada por padrão. Isso pode causar problemas na migração. (BUG 899374)

Solução: O Sentinel agora desabilita a migração de dados de SI por padrão. Se você escolher habilitá-los, realize o procedimento especificado em Seção 3.1, Configuração pós-upgrade.

O desempenho do Sentinel diminui porque os eventos colocados em fila para telas de correlação e ativas ficam cheios

Problema: O desempenho do Sentinel diminui conforme os eventos em fila para telas de correlação e ativas se acumulam até 99% mesmo que o mecanismo de correlação esteja parado. Isso ocorre mesmo que menos eventos sejam enviados ao servidor do Sentinel. Por exemplo, menos de 1.500 EPS enchem a fila mesmo que os Mecanismos de correlação estejam parados.(BUG 907943)

Solução: O Sentinel 7.2.2 melhora o desempenho dos componentes de processamento de eventos, como armazenamento, correlação e telas ativas.

Painéis de inteligência de segurança consomem grandes quantidades de memória

Problema: Painéis de SI consomem grandes quantidades de memória, o que resulta no desligamento do servidor do Sentinel. (BUG 906615)

Solução: O Sentinel 7.2.2 corrige esse problema melhorando o mecanismo de processamento de SI.

O Sentinel de alta disponibilidade (HA) registra exceções quando você configura pesquisa distribuída

Problema: Você não pode realizar uma pesquisa distribuída em um ambiente do Sentinel HA. Ao configurar uma pesquisa distribuída e especificar um cluster do Sentinel HA como destino, o Sentinel aciona exceções. (BUG 907376)

Solução: O Sentinel 7.2.2 atualiza a configuração de pesquisa distribuída nos ambientes do Sentinel HA.

Documentação para métodos relacionados a plug-ins do Sentinel requer atualização

Problema: A documentação para alguns métodos nos plug-ins do Sentinel não fornece exemplos de como usar as APIs REST de plug-ins do Sentinel. (BUG 892361)

Solução: A documentação de plug-ins do Sentinel contém exemplos de como usar a API REST para realizar várias operações.

2.0 Requisitos do Sistema

Para obter informações sobre requisitos de hardware, sistemas operacionais suportados e browsers, consulte Atendendo aos requisitos do sistema no Guia de Instalação e Configuração do NetIQ Sentinel.

3.0 Fazendo upgrade para o Sentinel 7.2.2

Você pode fazer o upgrade para o Sentinel 7.2.2 do Sentinel 7.0 ou posterior.

Faça download do instalador do Sentinel no site na web Download do NetIQ. Para obter informações sobre o upgrade para o Sentinel 7.2.2, consulte Upgrade do Sentinel no Guia de instalação e configuração do NetIQ Sentinel.

3.1 Configuração pós-upgrade

  • Se você estiver fazendo upgrade do Sentinel 7.1.1 ou anterior, o instalador não migrará os dados de inteligência de segurança (SI) por padrão.

    Para migrar manualmente os dados de SI do Sentinel 7.1.1 ou anterior para o Sentinel 7.2.2, conclua as etapas a seguir:

    1. Efetue login no Sentinel Server como usuário novell.

    2. Abra o arquivo /etc/opt/novell/sentinel/config/server.xml.

    3. Adicione a seguinte propriedade na seção do componente BaseliningRuntime:

      <property name="baselining.migration.check">true</property>
      
    4. Reinicie o servidor do Sentinel.

    Se os dados de SI forem grandes, a migração pode demorar.

  • O Sentinel 7.0.3.1 e inferiores incluíam uma versão antiga do banco de dados PostgreSQL incorporado. Se você fizer o upgrade do Sentinel 7.0.3.1 ou inferior, o banco de dados PostgreSQL passa por um upgrade principal. O principal processo de upgrade para o banco de dados PostgreSQL incorporado cria arquivos de backup, úteis somente se o processo de upgrade falhar. Portanto, após um upgrade realizado corretamente, limpe esses arquivos para reaproveitar o espaço em disco que eles ocupam. Para obter mais informações sobre como limpar os arquivos PostgreSQL antigos, consulte Upgrade do Sentinel no Guia de instalação e configuração do NetIQ Sentinel.

4.0 Atualizações da documentação para configuração do Secure Configuration Manager

Ao configurar o Secure Configuration Manager (SCM) para enviar informações de conformidade ao Sentinel, o administrador do SCM pode configurá-lo das duas maneiras a seguir:

  • Para enviar informações de conformidade como um evento.

  • Para enviar informações de conformidade como um evento, com um relatório anexado.

Se o administrador do SCM configurar para enviar informações de conformidade como um evento com anexo, não é preciso realizar nenhuma configuração no Sentinel para receber informações de conformidade do SCM. Realize o procedimento de configuração especificado na seção Recebendo detalhes de conformidade do Secure Configuration Manager no Guia de Administração do NetIQ Sentinel apenas se o administrador do SCM estiver configurado para enviar informações de conformidade apenas como um evento.

5.0 Problemas conhecidos

A NetIQ Corporation se esforça para garantir que nossos produtos forneçam soluções de qualidade para suas necessidades de software empresarial. Os problemas a seguir estão sendo atualmente pesquisados. Se você precisar de assistência adicional com qualquer problema, entre em contato com o Suporte técnico.

5.1 Depois de fazer upgrade do Sentinel 7.2 para uma versão posterior, os campos de evento estão faltando nas pesquisas programadas

Problema: Depois de fazer upgrade do Sentinel 7.2 para o Sentinel 7.2.1 ou 7.2.2, as pesquisas criadas e programadas antes do upgrade não exibem os campos de evento. (BUG 900293)

Solução temporária: Depois de fazer upgrade do Sentinel, você deve recriar e reprogramar essas pesquisas criadas e programadas antes do upgrade.

5.2 Fazer loopback de endereço IP no arquivo dos hosts causa problema de sincronização no Sentinel HA

Problema: No Sentinel HA, o arquivo /etc/hosts contém o endereço IP de loopback (127.0.0.2) junto com o nome de host e isso causa um problema de sincronização. (BUG 906920)

Solução temporária: Remova o endereço IP de loopback (127.0.0.2) no arquivo /etc/hosts.

5.3 O Sentinel pede para fazer login novamente ao visualizar os relatórios de alteração do guardião do NetIQ

Problema: Quando você visualiza os eventos Alterar Guardião e clica no ícone Alterar Guardião para ver o relatório, o Sentinel solicita que você efetue login novamente usando as credenciais do Sentinel. (BUG 896816)

Solução temporária: Não há solução temporária para esse problema.

5.4 O Sentinel não configura a interface de rede da aplicação Sentinel por padrão

Problema: Ao instalar a aplicação Sentinel, a interface de rede não é configurada por padrão. (BUG 867013)

Solução temporária: Para configurar a Interface de rede:

  1. Na página Configuração de rede, clique em Interfaces de rede.

  2. Selecione a interface de rede e clique em Editar.

  3. Selecione Endereço dinâmico e selecione o endereço IP atribuído Estático ou DHCP.

  4. Clique em Avançar e em OK.

5.5 O browser da web exibe uma mensagem de erro ao exportar resultados de pesquisa no Sentinel

Problema: Ao exportar os resultados de pesquisa no Sentinel, o browser da web pode exibir uma mensagem de erro se você alterar as configurações de idioma do sistema operacional. (BUG 834874)

Solução temporária: Para exportar os resultados de pesquisa corretamente, realize uma das seguintes ações:

  • Ao exportar os resultados de pesquisa, remova quaisquer caracteres especiais (fora dos caracteres ASCII) do nome do arquivo de exportação.

  • Habilite a opção UTF-8 nas configurações de idioma do sistema operacional, reinicie a máquina e o servidor do Sentinel.

5.6 Abrir o console da web do Sentinel com encaminhamento de porta ou conversão de endereço de rede de destino exibe uma página em branco

Problema: Quando você inicia o console da Web do Sentinel usando o encaminhamento de porta ou a conversão do endereço de rede do destino (DNAT), o console da web do Sentinel exibe uma página em branco. (BUG 694732)

Solução temporária: Não use o encaminhamento de porta ou o DNAT (Destination Network Address Translation) para iniciar o Console da Web do Sentinel.

5.7 O Sentinel pode exibir uma mensagem de erro ao criar ou habilitar novamente uma linha de base

Problema: Ao criar ou habilitar novamente uma linha de base de inteligência de segurança, o Sentinel cria a linha de base com sucesso, mas exibe uma mensagem de erro. (BUG 848067)

Solução temporária: Ignore a mensagem de erro. A criação da linha de base pode levar alguns minutos.

5.8 As partições removidas de um armazenamento secundário também são removidas do armazenamento principal

Problema: Se o número de dias que o armazenamento secundário de dados pode manter for inferior ao número de dias mantidos pelo armazenamento principal, significa que o Sentinel não está usando o espaço em disco no armazenamento principal de forma eficiente. As partições removidas do armazenamento secundário para liberar espaço também serão removidas do armazenamento principal. (BUG 860888)

Solução temporária: Aloque espaço suficiente no armazenamento secundário para manter os dados para o total do número de dias que você deseja manter online (pesquisáveis).

Para obter mais informações, consulte Dados de Evento no Guia de administração do NetIQ Sentinel .

5.9 Os serviços do Sentinel podem não ser iniciados automaticamente após a instalação

Problema: Em sistemas com mais de 2 TB de espaço em disco, o Sentinel pode não ser iniciado automaticamente após a instalação. (BUG 846296)

Solução temporária: Apenas uma vez, inicie manualmente os Serviços do Sentinel especificando o seguinte comando em /usr/sbin/rcsentinel:

rcsentinel -start

5.10 Não é possível habilitar a autenticação Kerberos

Problema: Se você configurar a autenticação Kerberos no módulo Kerberos, o console exibe uma mensagem de confirmação de que a configuração do cliente Kerberos foi bem-sucedida. Ao visualizar o módulo Kerberos novamente, porém, a opção Habilitar Autenticação Kerberos é desmarcada. (BUG 843623)

Solução temporária: Não há solução temporária para esse problema.

5.11 Impossível instalar Gerenciador de coletor remoto se a senha possuir caracteres especiais

Problema: Ao instalar um Gerenciador de Coletor remoto, a instalação falhará com erros caso a senha especificada contenha caracteres especiais como "$", """, "\" ou "/". (BUG 812111)

Solução temporária: Não use caracteres especiais na senha do Gerenciador de coletor remoto.

5.12 Reiniciar o Gerenciador de coletor remoto faz com que algumas fontes de eventos percam a conexão

Problema: Ao reiniciar a aplicação remota do Gerenciador de coletor, as fontes de eventos Syslog conectadas na porta UDP perdem a conexão. (BUG 795057)

Solução temporária: Não há solução temporária disponível para esse problema.

5.13 Não é possível exibir mais de um Relatório de Resultado de cada vez

Problema: Enquanto você espera para abrir um resultado de relatório em PDF, relate principalmente os resultados de 1 milhão de eventos. Se você clicar em outro resultado de relatório em PDF para visualizar, o resultado de relatório não será exibido. (BUG 804683)

Solução temporária: Clique no segundo resultado de relatório em PDF novamente para ver o resultado do relatório.

5.14 O gerente de agente exige autenticação SQL quando o modo FIPS for ativado

Problema: Quando o modo FIPS for ativado no seu ambiente do Sentinel, usar a autenticação do Windows para o Gerente de agente fará com que a sincronização com o banco de dados do Gerente de agente falhe. (BUG 814452)

Solução temporária: Use a autenticação SQL para o Gerente de agente quando o modo FIPS estiver ativado no seu ambiente do Sentinel.

5.15 A instalação de alta disponibilidade do Sentinel em modo FIPS exibe um erro

Problema: Se o modo FIPS estiver habilitado, o Sentinel de Alta Disponibilidade exibe o seguinte erro:

O arquivo configuration.properties do servidor do Sentinel não está correto. Verifique o arquivo de configuração e, então, execute o script convert_to_fips.sh novamente para habilitar o modo FIPS no servidor do Sentinel.

No entanto, a instalação é concluída com sucesso. (BUG 817828)

Solução temporária: Não há correção ou solução alternativa disponível no momento. Embora o instalador exiba o erro, a configuração do Sentinel de Alta Disponibilidade funciona com sucesso em modo FIPS.

5.16 A instalação de alta disponibilidade do Sentinel em modo não FIPS exibe um erro

Problema: A instalação do Sentinel de Alta Disponibilidade no modo não FIPS é concluída com sucesso, mas exibe o seguinte erro duas vezes:

/opt/novell/sentinel/setup/configure.sh: line 1045: [: argumentos demais

(BUG 810764)

Solução temporária: Não há correção ou solução alternativa disponível no momento. Embora o instalador exiba o erro, a configuração do Sentinel de Alta Disponibilidade funciona com sucesso em modo não FIPS.

5.17 A atualização da aplicação de versões anteriores para o Sentinel 7.2 falha no WebYaST

Problema: A atualização da aplicação a partir de versões anteriores para o Sentinel 7.2 falha porque o fornecedor para os pacotes de atualização mudou da Novell para o NetIQ. (BUG 780969)

Solução temporária: Use o comando zypper para fazer o upgrade da aplicação. Para mais informações, consulte Atualizando a Aplicação usando o zypper no Guia de Instalação e Configuração NetIQ Sentinel.

5.18 Problema com o login na aplicação Sentinel

Problema: Se você tiver especificado um caractere $ na senha, o Sentinel armazenará a senha de forma diferente do banco de dados, dependendo de onde o $ está inserido na senha. Se a senha iniciar com o caractere especial $, o Sentinel armazenará a senha com um nome de arquivo. Se o caractere $ estiver em alguma parte no meio da senha, o Sentinel truncará a senha para o local do caractere $. (BUG 734500)

Solução temporária: A senha real será armazenada no arquivo home/novell/.pgpass. Obtenha a senha desse arquivo e então efetue login no Sentinel. Por exemplo, se você tiver especificado a senha como abc$123, o Sentinel armazenará a senha como abc no arquivo .pgpass. Você poderá efetuar login no Sentinel especificando abc como a senha.

5.19 Erro ao instalar regras de correlação

Problema: O Gerente de soluções não instalará regras de correlação quando já houver alguma com nome idêntico no sistema. Um erro NullPointerException foi registrado no console. (BUG 713962)

Solução temporária: Verifique se todas as regras de correlação possuem um nome único.

5.20 A ação do Link do Sentinel exibe a mensagem incorreta

Problema: Quando você executa uma ação do Link do Sentinel no console da Web, o Sentinel exibe uma mensagem de confirmação mesmo que o teste do integrador do Sentinel Link Connector falhe no Sentinel Control Center. (BUG 710305)

Solução temporária: Não há solução temporária para esse problema.

5.21 Definições de painel e anomalia com nomes idênticos

Problema: Quando um painel de Dados de Segurança e uma definição de anomalia tiverem nomes idênticos, o link do painel estará desabilitado na página Detalhes da Anomalia. (BUG 715986)

Solução temporária: Verifique se você usou nomes diferentes ao criar painéis e definições de anomalias.

5.22 Imprecisões de colunas Acessados e Duração de trabalhos de pesquisa ativa

Problema: O console da Web do Sentinel mostra números negativos nas colunas Acessados e Duração da Tarefa de Pesquisa Ativa quando o relógio do computador do console da Web do Sentinel estiver atrasado em relação ao do servidor do Sentinel. Por exemplo, as colunas Duração e Acessados mostrarão números negativos quando o relógio do console da Web do Sentinel estiver configurado para 13:30 e o relógio do servidor do Sentinel estiver em 14:30. (BUG 719875)

Solução temporária: Verifique se a hora no computador usado para acessar o console da Web do Sentinel é a mesma ou está adiantada em relação à do computador do servidor do Sentinel.

5.23 O evento de auditoria IssueSAMLToken exibe informações incorretas no painel de inteligência de segurança

Problema: Ao efetuar login no painel de segurança e pesquisar pelo evento de auditoria IssueSAMLToken, o evento de auditoria IssueSAMLToken exibe o nome de host (InitiatorUserName) ou (endereço IP) SourceIP incorretos. (BUG 870609)

Solução temporária: Não há solução temporária para esse problema.

5.24 O console da Web do Sentinel apresenta incorretamente um status de funcionamento do Gerenciador de Coletor remoto

Problema: A tab Origens de Evento no console da Web do Sentinel exibe o status de integridade do Gerenciador de Coletor Remoto incorretamente como Aviso. (BUG 895343)

Solução temporária: Verifique a duração do atraso do Gerenciador de Coletor remoto na seção Informações gerais. Se o atraso for inferior a cinco segundos, você poderá ignorar o status de aviso.

5.25 Não é possível exportar resultados de pesquisa distribuídos com mais de 50.000 eventos para um arquivo

Problema: Não é possível exportar resultados de pesquisa distribuídos com mais de 50.000 eventos para um arquivo. (BUG 863985)

Solução temporária: Não há solução temporária para esse problema.

5.26 O Sentinel Control Center não inicia quando o NetIQ Identity Manager Designer está instalado no computador do cliente

Problema: O Sentinel Control Center não inicia quando o NetIQ Identity Manager Designer está instalado no computador do cliente e o Designer usa o sistema JRE. O Designer precisa adicionar alguns arquivos jar de apoio como o xml-apis.jar para o diretório lib/endorsed. Algumas das classes no arquivo xml-apis.jar substituem as classes correspondentes no sistema JRE que é usado pelo Sentinel Control Center. (BUG 888085)

Solução temporária: Configure o Designer para usar seu próprio JRE.

5.27 Problemas de conexão entre clientes e o Sentinel executando no modo FIPS

Problema: O Sentinel 7.2.1 inclui a atualização 65 do Oracle Java 1.7, que possui um problema conhecido relacionado à troca de chave do cliente RSA no modo FIPS. Para mais informações, consulte as Notas de Versão do Kit de Desenvolvimento de Java SE 7, Atualização 51. Isso causa problemas de conexão quando o Sentinel é executado no modo FIPS e tenta receber conexões de clientes como o Security Manager e o Sentinel Agent Manager. (BUG 872305)

Solução temporária: Para estabelecer uma conexão SSL de sucesso no modo compatível com FIPS, instale a versão menos recente do Java em todos os servidores do Sentinel para a atualização 45 do Java 7 (que não possui o problema de troca de chave).

Para obter mais informações, veja as instruções no TID 7014980 na Base de dados de conhecimento do suporte ao NetIQ.

NOTA:Para estabelecer uma conexão de sucesso entre o Sentinel Agent Manager e o Sentinel executado no modo FIPS, verifique se você instalou ou fez o upgrade para o Sentinel Agent Manager Connector 2011.1r3. Para fazer download do Sentinel Agent Manager Connector, acesse o site na web Plug-ins do Sentinel.

5.28 Os fluxogramas de rede são exibidos em branco se não houver informações de pacotes

Problema: Se os dados de fluxo da rede dos dispositivos de rede não incluírem informações de pacotes, os fluxogramas de rede serão exibidos em branco no console da Web do Sentinel. (BUG 875055)

Solução temporária: Configure o dispositivo de rede para que ele envie os três contadores: bytes, fluxos e pacotes. Para configurar o dispositivo de rede, consulte sua documentação relevante.

5.29 O serviço de enfileiramento de mensagens usa grande quantidade de memória do computador central no Sentinel Agent Manager

Problema: O serviço de enfileiramento de mensagens (mqsvc.exe) usa uma grande quantidade de memória do computador central no Sentinel Agent Manager. O Microsoft Message Queuing (MSMQ) não realiza uma operação de limpeza após a remoção de leitura transacional remota. Para obter mais informações sobre esse problema, acesse http://support.microsoft.com/kb/2566230. (BUG 869980)

Solução temporária: Para garantir que o mqsvc.exe não use muita memória:

  • Aplique o hotfix mais recente do Microsoft Message Queuing (MSMQ) do site na web da Microsoft.

  • Aumente a memória geral para aumentar o tamanho do registro MSMQ.

5.30 O Sentinel Agent Manager para de funcionar após fazer o upgrade do Windows

Problema: O Agent Manager utiliza certificados para autenticação entre o computador central e os Agentes. Ao fazer upgrade para o sistema operacional Windows, um problema conhecido no Microsoft Windows apaga alguns desses certificados e impede o Agent Manager de reiniciar após o upgrade. (BUG 847891)

Solução temporária: Antes de fazer upgrade do Windows, faça um backup dos certificados de sistema do Agent Manager e restaure-os após o upgrade realizando as seguintes etapas:

  1. Exporte a chave de registro:

    1. Abra o prompt de comando como um administrador e insira o regedit do comando.

    2. No Registry Editor, expanda HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > SystemCertificates.

    3. Em SystemCertificates, clique com o botão direito na pasta NetIQ Security Manager e selecione Exportar. Salve a chave de registro como um arquivo .reg.

    4. Faça um backup do arquivo .reg.

  2. (Condicional) Se você alterou o local padrão da instalação do certificado SAM, faça o backup dos certificados do local personalizado.

  3. (Condicional) Se você instalou quaisquer certificados personalizados para autenticação entre o computador central e os Agentes, faça o backup dos certificados personalizados.

  4. Faça o upgrade do Windows.

  5. Clique duas vezes no arquivo .reg gerado no Etapa 1 para importar os certificados no registro.

  6. (Condicional) Reinstale os certificados dos quais foi feito um backup no Etapa 2 e Etapa 3 nos locais apropriados.

  7. Reinicie o serviço Agent Manager.

5.31 O Agent Manager não captura os campos de string de inserção do Windows com valores nulos

Problema: Ao coletar dados de evento, o Agent Manager não captura os campos de String de Inserção do Windows com valores nulos. (BUG 838825)

Solução temporária: Não há solução temporária para esse problema.

6.0 Informações dos contatos

Nosso objetivo é fornecer uma documentação que atende às suas necessidades. Se você tiver sugestões de melhorias, envie um e-mail para Documentation-Feedback@netiq.com. Valorizamos sua opinião e aguardamos seu contato.

Para obter informações de contato detalhadas, consulte o site na Web de Informações do contato de suporte.

Para obter informações gerais sobre a empresa e o produto, consulte o site corporativo na Web da NetIQ.

Para conversas interativas com seus pares e com os especialistas do NetIQ, torne-se membro ativo da nossa comunidade. A comunidade online do NetIQ fornece informações do produto e links para recursos, blogs e canais de mídia social úteis.