Часто задаваемые вопросы по системе "Lancelot"
1) Существует ли возможность интеграции (сбора событий) из следующих систем:
- Symantec Norton Antivirus
Возможно, в два этапа:
1) Коллектор ПО Lancelot анализирует лог файлы "Symantec NAV" с последующей конверсией событий в стандартные события (SNMP-traps)
2) Анализ стандартных событий с помощью ПО Lancelot.
- Retina, Secure IIS ( Digital Eye Security)
Возможно, также как и для Symantec NAV.
Retina позволяет разработать модуль, который будет извлекать события прямо из работающей программы и конвертировать их в стандартные события (SNMP-traps)
- IIS 5/6
Возможно, есть три альтернативы:
1) Анализируя логи ISS v.5, v.6
2) Используя ПО третьих сторон, такое как, например, SNMP4PC-агент, устанавливаемый на рабочую станцию или сервер.
3) Используя WMI интерфейс, требует установки агента ПО Lancelot на рабочей станции или сервере.
- MS ISA
Возможно, есть множество альтернатив, например:
1) Используя ПО третьих сторон, такое как, например, SNMP4PC агент, устанавливаемый на рабочую станцию или сервер.
2) Используя WMI интерфейс, требует установки агента ПО Lancelot на рабочей станции или сервере.
- IBM Tivoli
Возможно. ПО Lancelot интегрируется с ПО IBM Tivoli
2) Существует ли API или SDK для интеграции собственных приложений или систем?
Да существует, называется "Driver Development SDK"
3) Каким образом реализован контроль целостности передаваемых по сети информационных сообщений?
Информация, пересылаемая ПО Lancelot подвергается компрессии (ZIP, MD5) с последующим кодированием (3DES, Bluefish) или передается по SSH2 каналам.
4) Существует ли возможность маршрутизации информационных сообщений на разные департаменты ?
Да, конечно. Маршрутизация по бизнес-правилам.
5) Существует ли возможность управления конечными системами, устройствами и т.д.?
Да существует. Как реакция на любое событие может быть запущен скрипт или любое другое ПО.
6) Существует ли возможность настройки отклика данной системы на информационные сообщения и какие виды отклика бывают?
Да существует :
- по типу реализации отклика (SNMP, E-Mail, запуск приложения и т.д.)
- по типу отклика (информативный, управляющий) .
Поддерживается как информативный, так и управляющий отклики.
