Créer des rôles Service de mise en cache des enregistrements - Security Center 5.10

Guide de l'administrateur Security Center 5.10

series
Security Center 5.10
revised_modified
2021-03-12
category_custom
Guides
Guides > Guides d'administration

Pour utiliser des données provenant de sources externes dans Security Center, vous devez d'abord créer un rôle Service de mise en cache des enregistrements pour importer et stocker ces données dans Security Center.

À savoir

À l'aide du Service de mise en cache des enregistrements, vous pouvez importer des enregistrements à partir de sources de données externes dans Security Center. Vous pouvez partager les données ingérées sur l'ensemble de la plate-forme unifiée pour améliorer la sensibilisation et la réponse, pour fournir des informations contextuelles sur des cartes dynamiques ou pour les visualiser dans des tableaux de bord opérationnels. Les données importées sont stockées dans une base de données locale appelée cache d'enregistrements et peuvent être consultées via la tâche d'enquête Enregistrements.

Procédure

  1. Ouvrez la tâche Système et cliquez sur la vue Rôles.
  2. Cliquez sur Ajouter une entité > Service de mise en cache des enregistrements.
  3. Sur la page Informations spécifiques, procédez de la manière suivante :
    1. Si votre système compte plusieurs serveurs, cliquez sur la liste Serveur, et sélectionnez le serveur qui héberge ce rôle.
    2. Sélectionnez le Serveur de base de données qui gère la base de données du rôle.
      Pendant l’installation du logiciel, un serveur de base de données par défaut, (local)\SQLEXPRESS, est parfois installé sur votre serveur. Vous pouvez l'utiliser ou utiliser un autre serveur de base de données sur votre réseau.
    3. Dans le champ Base de données, entrez le nom de la base de données qui doit stocker les données ingérées.
      ATTENTION :
      Le nom par défaut est RecordCache. Si le serveur sélectionné héberge déjà une autre instance du rôle Service de mise en cache des enregistrements, vous devez choisir un autre nom. Dans le cas contraire, le nouveau endommagera la base de données existante.
      CONSEIL : Pour éviter toute confusion, utilisez un nom de base de données distinct pour chaque instance de rôle Service de mise en cache des enregistrements, indépendamment du risque de conflit.
    4. Dans la liste Authentification, sélectionnez l’Authentification SQL Server à utiliser :
      Windows
      (Par défaut) Utilisez l'authentification Windows lorsque le serveur de rôle et le serveur de base de données appartiennent au même domaine.
      SQL Server
      Utilisez l'authentification SQL Server lorsque le serveur de rôle et le serveur de base de données n’appartiennent pas au même domaine. Dans ce cas, vous devez spécifier un nom d'utilisateur et mot de passe.
    5. Cliquez sur Suivant.
  4. Sur la page Informations de base, entrez un nom et une description pour le rôle.
  5. S'il y a un champ Partition, sélectionnez la partition à laquelle appartient ce rôle.
    Les partitions déterminent quels utilisateurs Security Center ont accès à cette entité. Seuls les utilisateurs ayant accès à la partition peuvent voir ce rôle.
  6. Cliquez sur Suivant > Créer > Fermer.
    Un nouveau rôle Service de mise en cache des enregistrements () est créé. Patientez quelques secondes pendant que le rôle crée la base de données sur le serveur de base de données concerné.
  7. Cliquez sur l'onglet Ressources, et configurez le serveur et la base de données du rôle Service de mise en cache des enregistrements.
  8. Cliquez sur l'onglet Propriétés et définissez les types d'enregistrements que le rôle Service de mise en cache des enregistrements va gérer.