Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

HPEタンデム

HPEタンデムデバイスを JSAと統合できます。HPE Tandem デバイスは、ログファイルプロトコルソースを使用して SafeGuard 監査ファイルイベントを受け入れます。

ログ・ファイル・プロトコル・ソースにより、 JSA はアーカイブ・ログ・ファイルをリモート・ホストから取得できます。HPE Tandem DSM では、ログファイルプロトコルソースを使用したログファイルの一括読み込みがサポートされています。

ログファイルプロトコルを使用するようにHPEタンデムデバイスを構成する場合は、HPEタンデムデバイスとリモートホストパラメーターで構成されているホスト名またはIPアドレスが同じであることを確認してください。

SafeGuard 監査ファイル名は、次の形式を使用します。

Annnnnnn

1 つのアルファベット文字 A の後に 7 桁の 10 進整数 nnnnnnnが続き、同じ監査プールで名前が生成されるたびに 1 ずつ増加します。

これで、 JSA でログ・ソースとプロトコルを構成する準備ができました。

  1. 「ログ・ソース・タイプ」リストから、「HP タンデム」を選択します。
  2. ログ ファイル プロトコルを構成するには、[プロトコル構成] ボックスの一覧から [ログ ファイル] を選択します。
  3. 「イベント・ジェネレーター」リストから「HPTANDEM」を選択します
    手記:

    HPE Tandemデバイスと統合するには、システムで現在のバージョンのログファイルプロトコルが実行されている必要があります。

    HPE Tandemの詳細については、ベンダーのドキュメントを参照してください。

    JSAでのログファイルプロトコルの設定の詳細については、 ログファイルプロトコルの設定オプションを参照してください。

HPEタンデムサンプルイベントメッセージ

このサンプルイベントメッセージを使用して、JSAとの統合が成功したことを確認します。

手記:

書式設定の問題のため、メッセージ形式をテキスト エディターに貼り付け、復帰文字または改行文字をすべて削除します。

Syslogプロトコルを使用する場合のHPEタンデムサンプルメッセージ

次のサンプル イベント メッセージは、要求された操作を試行するアクセス許可が拒否されたことを示しています。

表1: HPEタンデムサンプルイベントで強調表示された値

JSA フィールド名

イベントペイロードで強調表示された値

イベントID

ZSFG_VAL_OPER_UPDATE

イベント カテゴリ

ZSFG_VAL_OUTCOME_DENIED

ユーザー名

ユーザー名

ログ・ソース時刻

18 Sep 2012 22:32:28