Sentinel 7.3.0.1 发行说明

2015 年 5 月

Sentinel 7.3.0.1 解决了以前的特定问题。本文档概述了您应安装此热修复的原因。

其中的很多改进都是直接按照我们客户提供的建议做出的。我们非常感谢您在百忙中抽时间提供宝贵的意见。我们衷心地希望您能一如既往地帮助我们确保产品满足您的一切需求。您可以在 NetIQ 社区(我们的在线社区,其中还包括产品信息、博客以及指向有用资源的链接)中的 Sentinel 论坛上张贴反馈。

NetIQ 网站上提供了本产品 HTML 和 PDF 格式的文档,您无需登录即可访问该文档网页。如果您对文档改进有任何建议,请单击张贴在 Sentinel NetIQ 文档页 HTML 版本文档的任一页底部的评论该主题。若要下载该产品,请参见 Sentinel 产品升级网站。

1.0 新增功能?

此热修复解决以下问题:

1.1 无法编辑包含触发器操作的复杂关联规则

问题: 您无法编辑与任一触发器操作(如 Window 操作、Sequence 操作、Distinct 操作或 Gate 操作)相结合的复杂关联规则。例如,您无法编辑 PCI 8.5 多用户帐户访问和 PCI 8.5 单用户多帐户关联规则。但是,关联规则还会按预期工作。(Bug 917737)

修复: 现在,您可以编辑包含触发器操作的复杂关联规则。

有关详细信息,请参见创建关联规则

1.2 安全漏洞修复

此热修复解决了一些 Sentinel 组件中的跨站点脚本 (XSS) 漏洞问题。

2.0 系统要求

有关硬件要求、支持的操作系统和浏览器的信息,请参见 NetIQ Sentinel 技术信息网站。

3.0 升级到 Sentinel 7.3.0.1

您可以从 Sentinel 7.0 或更高版本升级到 Sentinel 7.3.0.1。

NetIQ 补丁查找器网站下载 Sentinel 安装程序。有关升级到 Sentinel 7.3.0.1 的信息,请参见《NetIQ Sentinel 安装和配置指南》中的升级 Sentinel

3.1 对 7.3 之前的 Sentinel 版本发布升级配置

如果要从 Sentinel 7.3 之前的版本升级到 Sentinel 7.3.0.1,请执行以下操作:

在升级后,数据代理用户角色将不会有允许用户管理警报的许可权限。该许可权限是角色执行远程警报搜索所必需的。手动将允许用户管理警报许可权限指派给数据代理用户角色。有关详细信息,请参见《NetIQ Sentinel 管理指南》中的配置角色和用户

4.0 已知问题

NetIQ Corporation 将努力确保我们的产品提供高品质的解决方案,以满足企业的软件需求。以下问题目前正在研究中。如果需要有关任何问题的进一步帮助,请联系技术支持

4.1 SpyEye Tracker 的提供商已停产 SpyEye Tracker 源

问题: SpyEye Tracker 源的数据提供商已停止更新此源,说明 SpyEye 威胁似乎得到缓解。在 Sentinel 中仍捆绑此源插件。由于数据提供商不再提供有效的威胁源,该源插件使用意外数据填充动态列表,且相关的关联规则无法正常工作。源用户界面仅表示成功处理了数据,而不表示该数据无效。(BUG 916560)

解决方法: SpyEye Tracker 插件并不会对您的服务器造成任何问题,但可以通过去除此源插件及其相关的 Sentinel 对象:动态列表和关联规则来节省系统资源。

在解决方案包管理器中卸装 SpyEye Botnet 组件。这将去除关联的动态列表、关联规则和源插件。但是,如果源插件已被安排或以前运行,则无法去除此源插件。相反,您可以将“安排更新源”设置为“从不”。有关在解决方案包管理器中去除 SpyEye Botnet 组件的详细信息,请参见 Sentinel 插件网站上的 Threat Intelligence Solution Pack 文档。

4.2 在升级的 Sentinel 安装中,提示表搜索不返回完整的警报字段列表

问题: 在 Sentinel 7.3 的升级安装中,在 Web 控制台的提示表中搜索警报属性时,该搜索不返回完整的警报字段列表。但是,如果您清除该搜索,则会在提示表中正确显示警报字段。(BUG 914755)

解决方法: 目前没有任何解决方法。

4.3 在 Sentinel 处于 FIPS 模式下时,使用 JRE 8 无法起动 Sentinel 控制中心和 Solution Designer。

问题: 当 Sentinel 服务器在 FIPS 140-2 模式下运行时,如果 Java 运行时环境 (JRE) 的版本是 8 或后续版本,则无法使用 Java Web Start 在客户端计算机中起动 Sentinel 控制中心和 Solution Designer。(BUG 910452)

解决方法: 请确保您在想要起动 Sentinel 控制中心或 Solution Designer 的客户端计算机中执行以下操作:

  • 安装并使用 JRE 7 来起动 Sentinel 控制中心或 Solution Designer。

  • 在 Java 控制面板中,不要选择高级选项卡中的使用 TLS 1.2 选项。

4.4 在同步人类可读格式的 IPv6 地址时,数据同步失败

问题: 在尝试将人类可读格式的 IPv6 地址字段同步到外部数据库时,数据同步失败。有关配置 Sentinel 来填充人类可读点标记格式的 IP 地址字段的信息,请参见《NetIQ Sentinel 管理指南》中的创建数据同步策略创建数据同步策略(BUG 913014)

解决方法: 若要修复此问题,请在目标数据库中手动将 IP 地址字段的最大大小更改为不少于 46 个字符,然后重新同步此数据库。

4.5 如果您没有任何事件查看许可权限,则事件搜索不响应

问题: 如果在您的角色的安全过滤器为空且您的角色没有事件查看许可权限的情况下运行事件搜索,则该搜索无法完成。该搜索不显示任何有关无效事件查看许可权限的错误讯息。(BUG 908666)

解决方法: 使用以下选项之一更新此角色:

  1. 仅匹配准则的事件字段中指定准则。如果用户处于不应看到任何事件的角色中,则您可以输入 NOT sev:[0 TO 5]

  2. 选择查看系统事件

  3. 选择查看所有事件数据(包括原始数据和 NetFlow 数据)

4.6 Sentinel 代理管理器不考虑 RawDataTapFileSize 配置

问题: Sentinel 代理管理器忽略原始数据文件大小配置的 SMServiceHost.exe.config 文件中 RawDataTapFileSize 属性中所指定的值,并且当文件大小达到 10 MB 时停止写入原始数据文件。(BUG 867954)

解决方法: 在文件大小达到 10 MB 时,将原始数据文件的内容手动复制到其他文件,并清除原始数据文件的内容,以便 Sentinel 代理管理器能将新数据写入该文件。

4.7 在编辑某些保存的搜索时,在日程表页中缺少事件字段面板

问题: 在编辑从 Sentinel 7.2 升级到后续版本的已保存搜索时,在日程表页中缺少用于指定搜索报告 CSV 中的输出字段的事件字段面板。(BUG 900293)

解决方法: 在升级 Sentinel 后,重创建并重安排搜索来查看日程表页中的事件字段面板。

4.8 在您使用默认的 Fire 计数搜索来搜索部署规则的事件时,Sentinel 不返回任何关联事件

问题: 当您通过单击该规则的关联摘要页的活动统计面板的 Fire 计数旁边的图标,搜索部署或启用该规则后生成的所有关联事件时,Sentinel 不会返回任何关联事件。(BUG 912820)

解决方法: 将事件搜索页中 From 字段的值更改为一个早于此字段中填充时间的时间,并再次单击搜索

4.9 处于 FIPS 模式下的 Sentinel 不显示 Change Guardian 增量附加信息

问题: 尽管 Sentinel 被配置为接收 Change Guardian 事件,但在您搜索 Change Guardian 事件,并单击 Change Guardian 图标时,运行于 FIPS 模式下的 Sentinel 不会显示 Change Guardian 增量附加信息。Change Guardian 4.1.1.1 和较早版本不支持发送 FIPS 兼容模式的事件。(BUG 912230)

解决方法: 目前没有任何解决方法。

4.10 在刷新警报视图后,出现次数计数下降

问题: 在警报视图中,在刷新警报视图时,出现次数计数下降。(BUG 913838)

解决方法: 通过单击出现次数计数下降的警报旁边的查看细节来导航到警报摘要页。警报摘要页显示正确的出现次数值。

4.11 升级到 Sentinel 7.3 后,与 DB2 数据库的数据收集和数据同步失败

问题: 升级到 Sentinel 7.3 导致与 DB2 数据库的数据收集和数据同步失败,因为此升级去除了 IBM DB2 JDBC 驱动程序。(BUG 909343)

解决方法: 升级到 Sentinel 7.3 后,通过执行以下步骤,添加正确的 JDBC 驱动程序并将其配置为数据收集和数据同步:

  1. /opt/novell/sentinel/lib 文件夹中的 DB2 数据库版本复制正确版本的 IBM DB2 JDBC 驱动程序 (db2jcc-*.jar)。

  2. 确保您设置了驱动程序文件的必要所有权和许可权限。

  3. 配置此驱动程序,以便进行数据收集。有关详细信息,请参见数据库连接器文档

4.12 当您修改现有警报时,新进来的警报错误地显示为被选择

问题: 当您在警报视图中单击选择全部来选择警报、取消选择几个警报和修改警报时,在刷新的警报视图中还会选择新进来的警报。这会导致选择进行修改的警报计数错误,同时看上去您正在修改新进来的警报。但是,只有最初选择的警报得到修改。(BUG 904830)

解决方法: 如果您使用自定义时间范围创建警报视图,则警报视图中将不会显示新的警报。

4.13 装载历史安全智能数据需要很长时间

问题: 历史安全智能 (SI) 数据需要很长时间才能装载到具有高每秒事件数 (EPS) 装载的 Sentinel 系统中。(BUG 908599)

解决方法: 如果您正在通过历史数据创建安全智能仪表板,如有可能,请计划在系统负载较低时再部署此仪表板。目前没有任何其他的解决方法。

4.14 当重新生成基线时,安全智能仪表板显示无效的基线持续时间

问题: 在安全智能基线重新生成期间,基线的开始和结束日期不正确,并显示为 1/1/1970。(BUG 912009)

解决方法: 在完成基线的重新生成后,更新正确的日期。

4.15 如果单个分区中有大量事件,运行搜索时,Sentinel 服务器会关闭

问题: 如果在单个分区中有大量索引的事件,运行搜索时,Sentinel 服务器会关闭。(BUG 913599)

解决方法: 通过在一天中至少打开两个分区的方式,创建保留策略。打开多个分区有助于减少分区中索引的事件数量。

您可以基于跟踪一天中小时的 estzhour 字段来创建过滤事件的保留策略。因此,您可以使用 estzhour:[0 TO 11] 作为过滤器来创建一个保留策略,并使用 estzhour:[12 TO 23] 作为过滤器来创建另一个保留策略。

有关详细信息,请参见《NetIQ Sentinel 管理指南》中的配置数据保留策略

4.16 警报聚集偶尔失败,并创建新警报

问题: 创建新警报,而不是将警报信息聚集到现有警报。这是个别问题。(BUG 914512)

解决方法: 目前没有任何解决方法。

4.17 使用 report_dev_setup.sh 脚本为升级的 Sentinel 设备安装上的防火墙异常配置 Sentinel 端口时,出现错误

问题: 当您使用 report_dev_setup.sh 脚本为防火墙异常配置 Sentinel 端口时,Sentinel 显示错误。(BUG 914874)

解决方法: 通过以下步骤,为防火墙异常配置 Sentinel 端口:

  1. 打开 /etc/sysconfig/SuSEfirewall2 文件。

  2. 将以下行:

    FW_SERVICES_EXT_TCP=" 443 8443 4984 22 61616 10013 289 1289 1468 1443 40000:41000 1290 1099 2000 1024 1590"

    更改为

    FW_SERVICES_EXT_TCP=" 443 8443 4984 22 61616 10013 289 1289 1468 1443 40000:41000 1290 1099 2000 1024 1590 5432"

  3. 重启动 Sentinel。

4.18 在启用通用主机名解析服务收集器时,Sentinel 通用收集器的性能会下降

问题: 当在 Microsoft Active Directory 和 Windows Collector 上启用通用主机名解析服务收集器时,Sentinel 通用收集器的性能会下降。当远程收集器管理器发送事件时,EPS 下降 50%。(BUG 906715)

解决方法: 目前没有任何解决方法。

4.19 Sentinel 无法访问安全智能、Netflow 和处于 FIPS 模式下的警报数据

问题: 当您在 FIPS 模式下安装 Sentinel 时,连接到安全智能数据库的连接器无法启动,并且 Sentinel 无法访问安全智能、Netflow 和警报数据。(BUG 915241)

解决方法: 在 FIPS 模式中进行安装和配置后,重启动 Sentinel。

4.20 在启用 FIPS 的 Sentinel 的升级的自定义安装中,安全智能数据库和警报仪表板偶尔无法正常工作

问题: 当您从由非根用户安装并在 FIPS 模式下进行配置的 Sentinel 自定义安装升级到 Sentinel 7.3 时,安全智能数据库和警报仪表板偶尔无法启动。(BUG 916285)

解决方法: 请执行下列步骤:

  1. 转到 <custom installation directory>/opt/novell/sentinel/bin 来了解 Sentinel 索引服务。

  2. 运行以下命令:

    ./si_db.sh status

    校验是否显示以下输出:

    Connection between alert store and indexing service is running.
    Security Intelligence database is running.
    Indexing service is running.
    

    如果任何上述三个服务没有运行,请执行以下步骤。

  3. 运行以下命令来停止 Sentinel:

    rcsentinel stop

  4. 以 novell 用户身份登录 Sentinel 服务器。

  5. 运行以下命令:

    <custom installation directory>/opt/novell/sentinel/bin/si_db.sh startnoauth

  6. 运行以下命令来添加 dbauser 和 appuser 用户:

    cd <custom installation directory>/opt/novell/sentinel/3rdparty/mongodb/bin

    ./mongo

    use admin

    db.addUser ("dbauser", "novell")

    use analytics

    db.addUser ("appuser", "novell")

    exit

  7. 停止 MongoDB 数据库:

    <custom installation directory>/opt/novell/sentinel/bin/si_db.sh stop

  8. 执行以下步骤添加加密口令字段:

    1. 运行以下命令为 novell 用户获取加密口令:

      <custom installation directory>/opt/novell/sentinel/bin/encryptpwd -e novell

      显示加密口令。例如:

      bVWOzu6okMmMCkgM0aHeQ==

    2. configuration.properties 文件中,使用 encryptedpassword 更新 baselining.sidb.passwordbaselining.sidb.dbpassword 属性。例如:

      baselining.sidb.password=9bVWOzu6okMmMCkgM0aHeQ==

      baselining.sidb.dbpassword=9bVWOzu6okMmMCkgM0aHeQ==

  9. 从 novell 用户帐户退出,并以根用户的身份使用以下命令启动 Sentinel:

    rcsentinel start

注:在需要时,运行 configure.sh 脚本重设置口令。有关运行 configure.sh 脚本的详细信息,请参见《NetIQ Sentinel 安装和配置指南》中的安装后修改配置

4.21 Sentinel 不显示远程警报的触发事件

问题: 在警报视图中,在单击任何远程警报旁边的查看细节并转到警报细节页时,关联数据面板中不显示该警报的触发事件。(BUG 916116)

解决方法: 登录到数据源服务器并在本地查看警报细节。

4.22 在远程警报的警报视图中,Sentinel 不显示自定义的警报属性

问题: 在警报视图中,如果自定义状态优先级字段中的值,则这些字段的远程警报不显示任何数据。在警报细节页中,这些字段也不显示这些警报的任何数据。(BUG 915762)

解决方法: 登录到数据源服务器并在本地查看警报。

4.23 有时,在重启动后,Sentinel 不显示警报视图中的警报

问题: 有时,如果您重启动 Sentinel 并登录,Sentinel 不显示任何警报视图中的警报。(BUG 916133)

解决方法: 通过执行以下步骤,重启动安全智能数据库:

  1. 运行以下命令:

    rm /opt/novell/sentinel/3rdparty/mongoconnector/config.txt

  2. 编辑 /opt/novell/sentinel/bin/elasticsearch.sh,如下所示:

    1. 在函数 es_start() 中,在以下代码段中所示行号 209 后输入 sleep 2

       exec_command "\"${ESEC_HOME}/3rdparty/elasticsearch/bin/elasticsearch\" -d -Des.config.file=\"${ESEC_CONFIG_HOME}/3rdparty/elasticsearch/elasticsearch.yml\" -Des.path.conf=\"${ESEC_CONFIG_HOME}/3rdparty/elasticsearch\" -Des.path.data=\"${ESEC_DATA_HOME}/3rdparty/elasticsearch/data\" -Des.path.logs=\"${ESEC_LOG_HOME}/log\""
                      if [ $? -ne 0 ]
                      then
                              RETRY=$(( $RETRY + 1 ))
                              error_message "$(gettext 'Failed to start indexing service.')"
                              if [ $RETRY -eq 5 ]
                              then
                              return $RESULT_FAILURE
                              fi
                              sleep 2
                              continue
                      fi
                      sleep 2
             fi
      
    2. 保存文件并退出编辑器。

  3. 以 novell 用户身份运行以下命令:

    /opt/novell/sentinel/bin/si_db.sh restart

4.24 SSL 3.0 中的安全漏洞

问题: SSL 3.0 中存在的漏洞可能允许计算安全连接的纯文本。有关详细信息,请参见 CVE-2014-3566。由于 Syslog 连接器 2011.1r4 使用了 SSL 协议,所以其捆绑版本中存在这一漏洞。

解决方法: Syslog 连接器版本 2011.1r5 及更高版本可以解决此问题。此版本在 Sentinel 插件网站上正式发布后,您可以从预览部分下载此连接器。

4.25 如果关联连接收集器支持多个连接模式,则代理管理器连接器不会设置事件中的连接模式属性

问题: 如果收集器分析事件支持多个连接模式,则代理管理器连接器版本 2011.1r3 不会设置事件中的 CONNECTION_MODE 属性。(BUG 880564)

解决方法: 代理管理器连接器版本 2011.1r5 及更高版本可以解决此问题。此版本在 Sentinel 插件网站上正式发布后,您可以从预览部分下载此连接器。

4.26 默认情况下,Sentinel 不配置 Sentinel 设备网络接口

问题: 默认情况下,当安装 Sentinel 设备时,网络接口为未配置。(BUG 867013)

解决方法: 配置网络接口步骤:

  1. 在网络配置页面,单击网络接口

  2. 选择网络接口并单击编辑

  3. 选择动态地址,然后选择 DHCP静态分配 IP 地址

  4. 单击下一步,然后单击确定

4.27 在 Sentinel 中导出搜索结果时,Web 浏览器将显示一则错误信息

问题: 当在 Sentinel 中导出搜索结果时,如果您修改操作系统语言设置,Web 浏览器可能显示一则错误信息。(BUG 834874)

解决方法: 若要正确导出搜索结果,请执行任一下列操作:

  • 当导出搜索结果时,去除导出文件名中的任何特殊字符(ASCII 字符除外)。

  • 启用操作系统语言设置中的 UTF-8,重启计算机,然后重启 Sentinel 服务器。

4.28 使用端口转发或目标网络地址转换起动 Sentinel Web 控制台时显示空网页

问题: 当您使用端口转发或者目标网络地址转换 (DNAT) 起动 Sentinel Web 控制台时,Sentinel Web 控制台会显示一个空网页。(BUG 694732)

解决方法: 不使用端口转发或者目标网络地址转换 (DNAT) 的方式起动 Sentinel Web 控制台。

4.29 当您创建或重新生成一条基线时,Sentinel 可能显示一则错误信息。

问题: 当您创建或重新生成一条安全智能基线时,Sentinel 将成功创建基线,但显示一则错误讯息。(BUG 848067)

解决方法: 请忽略该错误讯息。创建基线可能需要几分钟时间。

4.30 从辅助存储器中删除的分区也将从主存储器器中删除

问题: 如果辅助存储器能够存储数据的天数小于主存储器能够存储数据的天数,Sentinel 不会有效利用主存储器磁盘空间。为释放空间而从辅助存储器中删除的分区也会从主存储器器中移除。(BUG 860888)

解决方法: 为辅助存储器分配足够多的空间来存放您想联机保留的数据的总天数(可被搜索的)。

有关更多信息,请参见《NetIQ Sentinel 管理指南》中的事件数据

4.31 Sentinel 服务在安装后可能无法自动启动

问题: 在大于 2 TB 磁盘空间的系统上,Sentinel 在安装后可能无法自动启动。(BUG 846296)

解决方法: 作为一种一次性的活动,通过指定以下命令来手动启动 Sentinel 服务

rcsentinel start

4.32 无法在 Sentinel 设备安装中启用 Kerberos 鉴定

问题: 在 Sentinel 设备安装中,如果您在 Kerberos 模块中配置 Kerberos 鉴定,控制台会显示一条成功配置 Kerberos 客户端的配置讯息。但是,在您重新查看 Kerberos 模块时,取消选择“启用 Kerberos 鉴定”选项。(BUG 843623)

解决方法: 目前没有任何解决方法。

4.33 如果口令包含特殊字符,则无法安装远程收集器管理器

问题: 在安装远程收集器管理器时,如果您指定的口令包含特殊字符(如“$”、“"”、“\”或“/”),则安装将出现错误。(BUG 812111)

解决方法: 不要在远程收集器管理器口令中使用特殊字符。

4.34 重启动远程收集器管理器导致某些事件源丢失连接

问题: 当您重启动远程收集器管理器设备时,UDP 端口上连接的 Syslog 事件源将丢失连接。(BUG 795057)

解决方法: 目前没有任何可用的解决方法。

4.35 一次无法查看多个报告结果

问题: 当您等待一个报告结果 PDF(具体而言,100 万个事件的报告结果)打开时,如果单击另一个报告结果 PDF 进行查看,则不会显示报告结果。(BUG 804683)

解决方法: 再次单击第二个报告结果 PDF 即可查看报告结果。

4.36 启用了 FIPS 模式时,Agent Manager 要求进行 SQL 鉴定

问题: 在 Sentinel 环境中启用了 FIPS 模式时,如果对 Agent Manager 使用 Windows 鉴定,将导致与 Agent Manager 数据库进行的同步失败。(BUG 814452)

解决方法: 在 Sentinel 环境中启用了 FIPS 模式时,对 Agent Manager 使用 SQL 鉴定。

4.37 在 FIPS 模式下进行 Sentinel 高可用性安装显示错误

问题: 如果启用 FIPS 模式,Sentinel 高可用性安装显示以下错误:

Sentinel 服务器 configuration.properties 文件不正确。请检查配置文件,然后重新运行 convert_to_fips.sh 脚本,以在 Sentinel 服务器中启用 FIPS 模式。

但是,此安装将成功完成。(BUG 817828)

解决方法: 目前没有任何可用的修复或解决方法。虽然安装程序会显示错误,但 Sentinel 高可用性配置将在 FIPS 模式下成功地正常工作。

4.38 在非 FIPS 模式下进行 Sentinel 高可用性安装显示错误

问题: 在非 FIPS 模式下成功完成了 Sentinel 高可用性安装,但会显示两次以下错误:

/opt/novell/sentinel/setup/configure.sh: line 1045: [:自变量过多

(BUG 810764)

解决方法: 目前没有任何可用的修复或解决方法。虽然安装程序会显示错误,但 Sentinel 高可用性配置将在非 FIPS 模式下成功地正常工作。

4.39 在 WebYaST 中从 Sentinel 7.2 以前的版本进行设备更新失败

问题: 从 Sentinel 7.2 以前的版本进行设备更新失败,因为更新程序包的供应商已从 Novell 更改为 NetIQ。(BUG 780969)

解决方法: 使用 zypper 命令更新设备。有关详细信息,请参见《NetIQ Sentinel 安装和配置指南》中的使用 zypper 升级设备

4.40 Sentinel 设备登录问题

问题: 如果在口令中指定了 $ 字符,则 Sentinel 会以不同的方式将口令储存在数据库中,具体视 $ 在口令中的位置而定。如果口令以特殊字符 $ 开头,则 Sentinel 会使用文件名储存口令。如果字符 $ 位于该口令中间的某个位置,则 Sentinel 会在字符 $ 所在的位置将口令截断。(BUG 734500)

解决方法: 实际口令储存在 home/novell/.pgpass 文件中。从此文件中获取口令,然后登录到 Sentinel。例如,如果已将口令指定为 abc$123,则 Sentinel 会以 abc 的形式将口令储存在 .pgpass 文件中。您可以通过将 abc 指定为口令登录到 Sentinel。

4.41 安装关联规则时出现错误

问题: 当系统上已存在同名的关联规则时,解决方案管理器不会安装关联规则。控制台中会记录 NullPointerException 错误。(BUG 713962)

解决方法: 确保所有关联规则具有唯一名称。

4.42 Sentinel Link 操作显示不正确的讯息

问题: 当您从 Web 控制台中执行 Sentinel Link 操作时,即使从 Sentinel 控制中心进行的 Sentinel Link 连接器集成器测试失败,Sentinel 也会显示一条成功讯息。(BUG 710305)

解决方法: 目前没有任何解决方法。

4.43 相同名字的仪表板和异常定义

问题: 当安全智能仪表板和异常定义具有相同的名称时,“异常细节”页面上将会禁用仪表板链接。(BUG 715986)

解决方法: 在创建仪表板和异常定义时,确保使用唯一的名称。

4.44 活动搜索作业的“持续时间”和“已接受”列不正确

问题: 当 Sentinel Web 控制台的计算机时钟比 Sentinel 服务器时钟慢时,Sentinel Web 控制台会在活动搜索作业的“持续时间”和“已访问”列中显示负数。例如,当 Sentinel Web 控制台时钟设置为 1:30 PM,而 Sentinel 服务器时钟设置为 2:30 PM 时,“持续时间”和“已访问”列便会显示负数。(BUG 719875)

解决方法: 确保您用于访问 Sentinel Web 控制台的计算机上的时间与 Sentinel 服务器计算机上的时间相同或快于该时间。

4.45 IssueSAMLToken 审计事件在安全智能仪表板中显示错误信息

问题: 当您登录到安全性仪表板并进行 IssueSAMLToken 审计事件的搜索操作时,IssueSAMLToken 审计事件将显示错误的主机名 (InitiatorUserName) 或(IP 地址)SourceIP。(BUG 870609)

解决方法: 目前没有任何解决方法。

4.46 当 NetIQ Identity Manager Designer 安装在客户端计算机上时,Sentinel 控制中心不起动

问题: 当 NetIQ Identity Manager Designer 安装在客户端计算机上并且 Designer 使用系统 JRE 时,Sentinel 控制中心不起动。Designer 需要将一些支持的 jar 文件(如 xml-apis.jar)添加到 lib/endorsed 目录。xml-apis.jar 文件中的一些类将覆盖 Sentinel 控制中心所使用的系统 JRE 中的相应类。(BUG 888085)

解决方法: 将 Designer 配置为使用它自己的 JRE。

4.47 Sentinel 代理管理器不会截获带有 Null 值的 Windows 插入字符串字段

问题: 在收集事件数据时,Sentinel 代理管理器不会截获带有 Null 值的 Windows 插入字符串字段。(BUG 838825)

解决方法: 目前没有任何解决方法。

5.0 联系信息

我们的目标是提供满足您的需要的文档。如果您有改进建议,请发送电子邮件至 Documentation-Feedback@netiq.com。我们会重视您的意见,欢迎您提供建议。

有关详细的联系信息,请参见支持联系信息网站

有关一般的公司和产品信息,请参见 NetIQ 公司网站

如需与您的同行以及 NetIQ 专家进行交流,不妨成为我们社区的活跃成员。NetIQ 在线社区会提供产品信息以及有用资源、博客和社交媒体渠道的实用链接。