Frage : Using syslog gesendet zu werden OpenVMS Maschinenbordbücher,

Ich habe einige Versionen von openVMS, von 5.5.2 - vax, 8.3 - Alpha und von 8.3.1 - Vollständigkeit und gebeten worden, die Schlüsselauthentisierungsmaschinenbordbuchinformationen über syslog zu einem SIEM zu schicken.   Gibt es eine amtliche Weise des Handelns dies, das für das Geschäft annehmbar sein?   Gibt es auch eine dokumentierte Weise, dies zu tun?   Ich gefunden einige Sachen über google, aber es gibt keine „validiertes“ way.

Thanks
Related Lösungen: OpenVMS Syslog

Antwort : Using syslog gesendet zu werden OpenVMS Maschinenbordbücher,

Vor gut wird 5.5-2 vermutlich eine Herausforderung sein, da es bedeutende gegeben hat Änderungen und Verbesserungen im Ereignis, das seit dem diese loggt Version, Freigabe in den frühen neunziger Jahren - fast 20 Jahren waren.  Es gibt neuere Versionen, wenn Sie verbessern können - 7.2 waren die letzte Version für VAX.  Wenn Sie mit 5.5-2 ein bisschen bleiben müssen, ist mehr Forschung notwendig, um zu sehen, was Sie hier tun müssen.  Ich vermute, dass Sie etwas tun können, das dem Briefkastenbetrieb ähnlich ist, der unten besprochen wird.  Sie konnten die Fähigkeit gerade nicht erhalten, so viele Informationen oder Details zu sehen.

Uns die Systeme 8.3.x betrachten lassen.  Hier können Sie erhalten verursachen die Bilanzbediener-Sicherheitsmaschinenbordbücher, die zu einem Zuhörerbriefkasten geschickt werden und ein Programm/eine Befehlsprozedur dann zu haben den Briefkasten lesen und die Mitteilungen schicken, die kommen, wie Sie wünschen,/Notwendigkeit.  Den Führer HP-OpenVMS zur Systems-Sicherheit/zur Sicherheit für den Systemverwalter/die Sicherheit sehen revidierend/Methoden des Gefangennehmens der Ereignis-Mitteilungen.

Sie können um die meisten Ihren Notwendigkeiten dann mit ihm vermutlich dich kümmern völlig basierend auf Software.

Einige Ihrer Anforderungen konnten eine Spitze sein, die schwierig ist, es sei denn Sie bestimmte Verfahren haben, die in Ihren Prozess aufgebaut werden.

Gebrauch von geteilt/Gruppe erklärt - gut wenn Sie sie nicht sie haben lassen, brauchen Sie nicht zu berichten, aber die Fähigkeit eines Benutzers, ihre Informationen zu teilen kann über Ihrer Steuerung hinaus sein.  Sie konnten Code addieren müssen, um mehrfachen LOGON durch einen Benutzer zum Beispiel zu verhindern, aber der verhindert nur simultanen Gebrauch, nicht Seriengebrauch.

Erfolgreicher LOGON gegen LOGON zu privilegiertem Konto - morgens nicht sure existiert dort jede mögliche Unterscheidung zu diesem zurzeit.  Sie konnten zur Authentisierungsdatenbank anschließen müssen, um herauszufinden, wenn berichtetes Privilegien hat.

Der Bilanzbedienerprozeß hat die folgende Funktionalität:

    * LOGON, Logouts oder LOGON-Ausfälle

    * Ändert zur Ermächtigungsdatenbank

    * Zu einem geschützten Gegenstand, wie einer Akte, einer Vorrichtung oder einem globalen Abschnitt zurückgreifen

    * Änderungen in den Privilegien oder das Sicherheit attributesof schützten Gegenstände

Sie müssen die Rückstellungsbilanzniveaus außerdem ändern.  Es gibt Details von diesem früh im oben Handbuch.

Bill.



Weitere Lösungen  
 
programming4us programming4us