Questione : Ceppi di OpenVMS da trasmettere using syslog

Ho un certo numero di versioni di openVMS, di 5.5.2 - VAX, 8.3 - alfa e di 8.3.1 - integrità e sono stato chiesto di inviare le informazioni chiave del ceppo di autenticazione via syslog ad un SIEM.   È ci un senso ufficiale di fare questo che sarebbe accettabile al commercio?   È c'inoltre un senso documentato fare questo?   Ho trovato alcune cose via google ma ci sono nessuno way.

Thanks
class= > " libero " del
soluzioni >Related class= >OpenVMS qRelatedParent Syslog " del class= " di OpenVMS Syslog " del title= " del href= " /OS/VMS_OpenVMS/Q_24873780.html di

Risposta : Ceppi di OpenVMS da trasmettere using syslog

Bene, 5.5-2 probabilmente stanno andando essere una sfida poiché ci sono stati cambiamenti significativi ed i miglioramenti nell'evento che annota da allora quella versione erano rilascio nell'inizio degli anni 90 - quasi 20 anni fa.  Ci sono più nuove versioni se potete aggiornare - 7.2 erano l'ultima versione per VAX.  Se dovete rimanere con 5.5-2 un po'la più ricerca sarà necessaria da vedere che cosa dovete fare qui.  Ritengo sospetto che potete fare qualche cosa di simile al funzionamento della cassetta postale discusso qui sotto.  Non potreste ottenere appena la capacità di vedere tante informazioni o i particolari.

Esaminiamo i sistemi 8.3.x.  Qui potete generare un ottenere i ceppi di sicurezza dell'assistente di verifica trasmessi ad una cassetta postale dell'ascoltatore ed allora avere una procedura ordine/di programma leggere la cassetta postale e spedire i messaggi che vengono come volete/bisogno.  Vedere la guida dell'HP OpenVMS a sicurezza di sistema/a sicurezza per il gestore di systema/sicurezza che verifica/metodi di cattura dei messaggi di evento.

Potete probabilmente prendere la cura di la maggior parte dei vostri bisogni allora con esso interamente che è basata sul software.

Alcuni dei vostri requisiti potrebbero essere un po'difficile a meno che aveste determinate procedure sviluppate nel vostro processo.

L'uso compartecipe di/gruppo spiega - bene, se non li lasciate averli non dovete segnalare, ma la capacità di un utente di ripartire le loro informazioni può essere oltre il vostro controllo.  Potreste avere bisogno di di aggiungere il codice per impedire l'inizio attività multiplo da un utente per esempio ma quello impedice soltanto l'uso simultaneo, uso non di serie.

Riuscito inizio attività contro l'inizio attività al cliente privilegiato - l'non sure là esiste attualmente tutta la differenziazione a questo.  Potreste avere bisogno di di connettere alla base di dati di autenticazione per calcolare fuori se un resoconto fatto ha privilegi.

Il processo di assistente di verifica ha la seguente funzionalità:

    * Inizio attività, termini attività, o guasti di inizio attività

    * Cambia alla base di dati di autorizzazione

    * Accedere a ad un oggetto protettivo, quali una lima, un dispositivo, o una sezione globale

    * I cambiamenti nei privilegi o il attributesof di sicurezza hanno protetto gli oggetti

Dovrete modificare i livelli di verifica di difetto pure.  Ci sono particolari di questo più presto nel manuale di riferimento sopra.

Bill.



Altre soluzioni  
 
programming4us programming4us