Питання по Lancelot, що частіше ставляться
1) Чи існує можливість інтеграції (збору подій) з наступних систем:
- Symantec Norton Antivirus
Можливо, в два етапи:
1) Колектор ПЗ Lancelot аналізує лог файли "Symantec NAV" з подальшою конверсією подій в стандартні події (SNMP-traps).
2) Аналіз стандартних подій за допомогою ПЗ Lancelot.
- Retina, Secure IIS ( Digital Eye Security)
Можливо, також як і для Symantec NAV.
Retina дозволяє розробити модуль, який витягуватиме події прямо з працюючої програми і конвертувати їх в стандартні події (SNMP-traps).
- IIS 5/6
Можливо, є три альтернативи:
1) Аналізуючи логи ISS v.5, v.6
2) Використовуючи ПЗ третіх сторін, таке як, наприклад, SNMP4PC агент, що встановлюється на робочу станцію або сервер.
3) Використовуючи WMI інтерфейс, вимагається установка агента ПЗ Lancelot на робочій станції або сервері.
- MS ISA
Можливо, є безліч альтернатив включаючи:
1) Використовуючи ПЗ третіх сторін, таке як, наприклад, SNMP4PC агент, що встановлюється на робочу станцію або сервер.
2) Використовуючи WMI інтерфейс, вимагається установка агента ПЗ Lancelot на робочій станції або сервері.
- IBM Tivoli
Можливо. ПЗ Lancelot вже інтегрується з ПЗ IBM Tivoli.
2) Чи існує API або SDK для інтеграції власних додатків або систем?
Так існує, називається "Driver Development SDK"
3) Яким чином реалізован контроль цілісності інформаційних повідомлень, що передаються по мережі?
Інформація, що пересилається ПЗ Lancelot піддається компресії (ZIP MD5) з подальшим кодуванням (3DES, Bluefish) або передається по SSH2 каналам.
4) Чи існує можливість маршрутизації інформаційних повідомлень на різні департаменти?
Так, звичайно. Маршрутизація по бізнес-правилам.
5) Чи існує можливість управління кінцевими системами, пристроями і т.д.?
Так існує. Як реакція на будь-яку подію може бути запущений скрипт або будь-яке інше ПЗ.
6) Чи існує можливість настройки відгуку даної системи на інформаційні повідомлення і які види відгуку бувають?
Так існує :
- по типу реалізації відгуку (SNMP, E-Mail, запуск додатку і т.д.)
- по типу відгуку (інформативний, управляючий) .
Підтримується як інформативний так і управляючий відгуки.