En este tema se indica a los administradores cómo definir una configuración del registro de auditoría global. Este procedimiento solo se requiere si opta por configurar el registro de auditoría centralizado en el ambiente. Estas configuraciones del registro de auditoría global definen cómo se reenvían los registros de auditoría global a sistemas de syslog externos o a Log Decoders. Los registros de auditoría se reenvían a los servidores de notificación seleccionados.
Requisitos previos
Antes de dar inicio a este procedimiento, configure lo siguiente para usar el registro de auditoría global:
El servidor y la plantilla de notificación se configuran en el panel Notificaciones globales. Para acceder al panel Notificaciones globales, haga clic en el vínculo ver configuración del panel Configuraciones de registro de auditoría global. Solo puede definir un tipo de syslog de Servidor de notificación para el registro de auditoría global. Para Log Decoders, use un tipo de servidor de notificación de syslog y una plantilla del registro de auditoría de formato de evento común (CEF). Es posible usar una plantilla del registro de auditoría predeterminada o definir una plantilla propia. Puede crear varias plantillas del registro de auditoría y servidores de notificación de syslog para su uso en configuraciones del registro de auditoría global.
Si desea reenviar registros de auditoría global a un Log Decoder, implemente el analizador del formato de evento común en el Log Decoder desde Live.
En Cuadro de diálogo Agregar nueva configuración se proporciona información adicional y ejemplos de las acciones de los usuarios que se registran. Para obtener una lista de los tipos de mensajes que registran los diversos componentes de NetWitness Suite, consulte Panel Configuraciones de registro de auditoría global.
En este tema se proporcionan instrucciones para editar una configuración del registro de auditoría global. Puede editar una configuración del registro de auditoría global para cambiar el destino de los registros de auditoría global de sus auditorías a los usuarios mediante la selección de otro servidor de notificación. También puede cambiar el formato y los campos de mensaje de las entradas del registro de auditoría global mediante la selección de una plantilla de notificación diferente. Los cambios al servidor de notificación o a la plantilla de notificación se hacen en el panel Notificaciones globales. Para acceder al panel Notificaciones globales, haga clic en el vínculo ver configuración del panel Configuraciones de registro de auditoría global.
No puede cambiar las acciones de los usuarios de NetWitness Suite que se registran y se envían en los registros de auditoría global.
La eliminación de una configuración de auditoría global no elimina el servidor ni la plantilla de notificación asociados. Después que se elimina una configuración del registro de auditoría global, se interrumpe el reenvío de registros de auditoría global especificados en esa configuración.