安装与配置Operations Manager审核收集服务(ACS)

简介:

在Operations Manager中,审核收集服务 (ACS) 提供一种方式来收集审核策略生成的记录并将其存储在集中数据库中。默认情况下,当在 Windows 计算机上执行审核策略时,该计算机会自动将审核策略生成的所有事件保存到其本地安全日志中。对于 Windows 工作站和服务器而言,也是如此。在对安全要求严格的组织中,审核策略可迅速生成大量事件。

通过使用 ACS,组织可将个人安全日志合并到集中管理的数据库中,并可以使用 Microsoft SQL Server 提供的数据分析和报表工具筛选和分析事件。通过 ACS,仅被专门授予 ACS 数据库访问权限的用户可以运行查询,并根据收集的数据创建报表。

ACS 要求具有以下组件:ACS 转发器、ACS 收集器、ACS 数据库

1) ACS 转发器:

Operations Manager 代理中包括 ACS 转发器上运行的服务。默认情况下,安装 Operations Manager 代理时会安装此服务,但不启用此服务。 你可以使用“启用审核收集”任务同时为多台代理计算机启用此服务。启用此服务之后,所有安全事件除被发送到本地安全日志之外,还会被发送到 ACS 收集器。

2) ACS 收集器:

ACS 收集器接收并处理来自 ACS 转发器的事件,并将此数据发送至 ACS 数据库。 此处理包括反汇编数据,以便其能跨越 ACS 数据库内的多个表格,从而最小化数据冗余;包括应用筛选器,以便不将不必要的事件添加到 ACS 数据库中。

3) ACS 数据库

ACS 数据库是 ACS 部署内审核策略生成的事件的中心库。可以在 ACS 收集器所在的计算机上找到 ACS 数据库,但是为了获得最佳性能,每个 ACS 数据库应该安装在专用的服务器上。

下面通过详细配置过程演示安装与配置ACS

1. 登陆DC服务器,打开服务器管理器,点击工具,点击本地安全策略

clip_image002

2. 本地安全策略管理控制台打开后,站本地策略,点击审核策略,双击“审核账户登录事件”

clip_image004

3. “审核账户登录事件”属性页面,选择“成功”和“失败”

clip_image005

4. 配置完成后,注销DC服务器

5. 登陆Operations Manager服务器“BJ-OM-01”,插入Operations Manager安装介质

6. 安装引导界面,点击审计收集服务,点击下一步

clip_image007

7. 选择接受Microsoft软件许可条款,点击下一步

8. 数据库安装选项页面,选择创建新的数据库,点击下一步

clip_image009

9. 数据源页面,键入数据源名称。ACS将收集的事件数据存储在Microsoft SQL Server数据库中,要与数据库通信,ACS收集器使用ODBC数据源名称(DSN)。点击下一步

clip_image011

10.数据库配置页面,这里选择本地运行的数据库服务器,生产环境中建议将数据库服务器分开使用

clip_image013

11.数据库身份验证页面,选择使用Windows身份验证,点击下一步

clip_image015

12.数据库创建选项页面,选择使用SQL Server的默认数据和日志文件目录,点击下一步

clip_image017

13.时间保留计划页面,确认执行日常数据库维护的本地时间以及事件在数据库中保留的天数,这里保持默认,点击下一步

clip_image019

14.ACS存储时间戳格式页面,选择本地时间戳格式,即数据库中的时间戳将按照数据库服务器上本地上时间进行存储,点击下一步

clip_image021

15.摘要配置页面,确认无误后,点击下一步,将开始安装ACS

clip_image023

16.弹出的SQL Server登陆页面,键入用户账户与密码,点击确定

clip_image024

17.提示审核收集服务更新失败,此时使用CMD键入如下信息确认ADTServer service正在运行

clip_image026

18.重新执行安装过程,将会安装成功

19.打开Operations Manager管理控制台,点击监视,展开Operations Manager,展开代理详细信息,右侧任务面板页面,点击“启用审核收集”

clip_image028

20.运行任务-启用审核收集页面,点击“替代”

clip_image030

21.替代任务参数页面,键入新值“BJ-OM-01.BJCloud.com”,点击替代

clip_image032

22.运行任务-启用审核收集页面,点击“运行”

clip_image034

23.任务状态-启用审核收集页面,看到启用审核收集成功后,点击关闭

clip_image036

24.在配置审核收集报告之前,确认SQL Server report的配置正确并能正常访问现有的报告服务,打开Reporting Services配置管理器,确认能够正常访问

clip_image038

25.点击报表服务器URL,确认能够使用URL访问

clip_image040

26.查看正常访问的web页面,

clip_image042

27.登陆“BJ-OM-01”服务器,插入Operations Manager安装介质,浏览到ReportModels目录,拷贝acs文件夹到C盘根目录。

28.使用CMD键入如下信息并返回相关信息

clip_image044

29.打开Operations Manager管理控制台,点击报表,展开报表,点击Audit Reports

能看见相关的ACS报表信息

clip_image046

30.再次打开报表服务器,点击Web服务URL,查看更新后的URL

clip_image048

31.使用IE访问该链接,并点击Audit Reports,查看和ACS相关的报表

clip_image050

32.选择Access_Violation_-_Unsuccessful_Logon_Attempts查看生成的报告,当前尚未触发该机制,因此这里显示无

clip_image052





     本文转自 徐庭 51CTO博客,原文链接:http://blog.51cto.com/ericxuting/1570764,如需转载请自行联系原作者



相关实践学习
通过日志服务实现云资源OSS的安全审计
本实验介绍如何通过日志服务实现云资源OSS的安全审计。
相关文章
|
安全 调度 数据安全/隐私保护
PCIe访问控制服务(ACS)
PCIe访问控制服务(ACS)
7425 0
PCIe访问控制服务(ACS)
|
运维 Kubernetes Java
阿里云容器计算服务ACS ,更普惠易用、更柔性、更弹性的容器算力
ACS是阿里云容器服务团队推出的一款面向Serverless场景的子产品,基于K8s界面提供符合容器规范的CPU及GPU算力资源。ACS采用Serverless形态,用户无需关注底层节点及集群运维,按需申请使用,秒级按量付费。该服务旨在打造更普惠易用、更柔性、更弹性的新一代容器算力,简化企业上云门槛,加速业务创新。ACS支持多种业务场景,提供通用型、性能型及BestEffort算力质量,帮助客户更从容应对流量变化,降低综合成本。
|
Cloud Native Serverless 数据中心
阿里云ACK One:注册集群支持ACS算力——云原生时代的计算新引擎
ACK One注册集群已正式支持ACS(容器计算服务)算力,为企业的容器化工作负载提供更多选择和更强大的计算能力。
|
12月前
|
Cloud Native Serverless 数据中心
阿里云ACK One:注册集群支持ACS算力——云原生时代的计算新引擎
阿里云ACK One:注册集群支持ACS算力——云原生时代的计算新引擎
366 10
|
11月前
|
人工智能 Kubernetes Serverless
阿里云向全球客户推出创新容器计算服务ACS,可降低算力成本高达55%
阿里云向全球客户推出创新容器计算服务ACS,可降低算力成本高达55%
|
运维 Kubernetes Java
阿里云容器计算服务ACS ,更普惠易用、更柔性、更弹性的容器算力
ACS(阿里云容器计算服务)推出Serverless容器算力,提供更普惠、柔性、弹性的算力资源,适用于多种业务场景,如复合应用、ACK集成、EMR大数据处理等,帮助企业降低成本、提升效率。
|
Python Windows
【错误记录】Mac 中 Python 报错 ( ERROR: Could not build wheels for numpy which use PEP 517 | 问题未解决 | 问题记录 )(一)
【错误记录】Mac 中 Python 报错 ( ERROR: Could not build wheels for numpy which use PEP 517 | 问题未解决 | 问题记录 )(一)
2366 0
【错误记录】Mac 中 Python 报错 ( ERROR: Could not build wheels for numpy which use PEP 517 | 问题未解决 | 问题记录 )(一)
|
安全 C# 开发者
C# 一分钟浅谈:文件操作与文件流详解
【9月更文挑战第4天】在日常开发中,文件的读写是基本而重要的任务。C# 通过 `System.IO` 命名空间提供了多种工具,如 `FileStream`、`StreamReader` 和 `StreamWriter` 等,用于处理文件和流。本文从基础概念入手,详细介绍了这些类的使用方法,并讨论了常见错误及其避免策略,包括文件不存在、权限问题和文件被占用等。通过示例代码,展示了如何创建、读取文件以及进行二进制数据操作,并强调了异常处理和性能优化的重要性。掌握这些技巧对于提升编程能力至关重要。
492 2
|
监控 网络协议 CDN
阿里云国际监控查询流量、用量查询流量与日志统计流量有差异?
阿里云国际监控查询流量、用量查询流量与日志统计流量有差异?
|
Kubernetes Serverless 云栖大会
容器与Serverless的完美结合:全球首发的ACS服务让算力交付更加灵活自由
最近的一个重磅新闻刷爆技术圈,那就是阿里云发布了全球首个容器计算服务ACS(Alibaba Container Service),引起了技术圈的广泛关注。在加上近年来容器化技术在云计算领域得到了广泛应用,而且成为构建弹性、可扩展和可移植应用的关键工具。据官方消息,阿里云推出的ACS的最大亮点就是容器可以以Serverless形态交付算力,从而给使用者带来更加灵活、更加自由的体验感受,那么本文就带领大家来深入了解一下ACS这款新产品。
1309 0
容器与Serverless的完美结合:全球首发的ACS服务让算力交付更加灵活自由

热门文章

最新文章