3.3 Installation du gestionnaire des collecteurs et des programmes clients

Utilisez l'interface Web de Novell Sentinel Rapid Deployment pour télécharger les programmes d'installation du gestionnaire des collecteurs et des clients.

3.3.1 Téléchargement des programmes d'installation

  1. Entrez l'URL suivante dans un navigateur Web :

    https://<svrname.example.com>:8443/sentinel
    

    Remplacez <nom_serveur.exemple.com> par le nom DNS réel ou l'adresse IP du serveur sur lequel Sentinel est en cours d'exécution. L'URL respecte la casse.

  2. Si vous êtes invité à vérifier les certificats, vérifiez-en les informations, puis cliquez sur Oui si elles sont valides.

  3. Indiquez le nom d'utilisateur et le mot de passe permettant d'accéder au compte Sentinel.

  4. Sélectionnez une langue dans la liste déroulante Langues.

    Il s'agit de la même langue que le code de langue utilisé pour le serveur Sentinel Rapid Deployment et votre ordinateur local. Veillez à ce que le paramètre de langues de votre navigateur soit configuré pour prendre en charge la langue souhaitée.

  5. Cliquez sur Se connecter.

  6. Sélectionnez Applications.

    Vous pouvez télécharger les programmes d'installation suivants :

    Options

    Description

    Opération

    Programme d'installation du gestionnaire des collecteurs

    Le programme d'installation du gestionnaire des collecteurs vous permet d'installer le gestionnaire des collecteurs Sentinel sur les plates-formes Windows et Linux.

    Cliquez sur Télécharger le programme d'installation sous Programme d'installation du gestionnaire des collecteurs et suivez les instructions à l'écran.

    Programme d'installation du client

    Le programme d'installation des clients permet d'installer Sentinel Control Center, Sentinel Solution Designer et le gestionnaire de données Sentinel sur les plates-formes prises en charge.

    Cliquez sur Télécharger le programme d'installation sous Programme d'installation du client et suivez les instructions à l'écran.

Pour plus d'informations sur l'installation du gestionnaire des collecteurs, reportez-vous à la Section 3.3.4, Installation du gestionnaire des collecteurs Sentinel sur SLES ou Windows. Pour plus d'informations sur l'installation du programme d'installation des clients, reportez-vous à la Section 3.3.3, Installation des programmes clients Sentinel.

3.3.2 Numéros de ports des composants des clients Sentinel Rapid Deployment

Utilisez les ports suivants pour configurer votre pare-feu de façon à autoriser l'accès entre le serveur Sentinel Rapid Deployment et les composants du client.

Tableau 3-3 Numéros de ports compatibles pour les composants Sentinel Rapid Deployment

Numéro de port

Description

61616

Les gestionnaires des collecteurs distants utilisent ce numéro de port pour se connecter au serveur Sentinel Rapid Deployment via ActiveMQ.

10013

Sentinel Control Center utilise ce numéro de port pour se connecter au serveur Sentinel Rapid Deployment via un proxy.

5432

Le gestionnaire de données Sentinel utilise ce numéro de port pour se connecter à la base de données PostgreSQL.

8443

Les clients Web utilisent ce numéro de port pour se connecter au serveur Sentinel Rapid Deployment.

3.3.3 Installation des programmes clients Sentinel

Vous pouvez installer le programme client Sentinel sur un système Linux ou Windows. Pour installer les programmes clients, procédez comme suit :

  1. Recherchez le dossier dans lequel vous avez téléchargé le programme d'installation du client.

  2. Extrayez le script d'installation du fichier :

    Plate-forme

    Opération

    Windows

    Dézippez le fichier client_installer.zip.

    Les fichiers sont dézippés dans un répertoire intitulé disk1.

    Linux

    Exécutez la commande suivante en utilisant des privilèges root :

    unzip client_installer.zip
    

    Les fichiers sont dézippés dans un répertoire intitulé disk1.

  3. Accédez au répertoire d'installation et démarrez l'installation :

    Plate-forme

    Opération

    Windows

    Exécutez disk1\setup.bat.

    REMARQUE :sur une machine Windows Vista, démarrez l'invite de commande en sélectionnant Exécuter en tant qu'administrateur dans le menu contextuel (accessible en cliquant sur le bouton droit).

    Linux

    • Mode GUI : <répertoire_installation>/disk1/setup.sh

    • Mode console : <répertoire_installation>/disk1/setup.sh –console

    Les étapes ci-dessous doivent uniquement être exécutées en mode GUI.

  4. Cliquez sur la flèche vers le bas et sélectionnez l'une des langues.

  5. Dans l'écran de bienvenue, cliquez sur Suivant.

  6. Lisez et acceptez le contrat de licence utilisateur final. Cliquez sur Suivant.

  7. Acceptez le répertoire d'installation par défaut ou cliquez sur Parcourir pour en spécifier un autre. Cliquez sur Suivant.

    IMPORTANT :vous ne pouvez pas procéder à l'installation dans un répertoire dont le nom comporte des caractères spéciaux ou des caractères non-ASCII. Par exemple, lors de l'installation de Sentinel Rapid Deployment sous Windows x86-64, le chemin par défaut est C:\\Program Files (x86). Vous devez modifier le chemin par défaut pour éviter les caractères spéciaux, comme des parenthèses sous Windows x86, et poursuivre l'installation.

  8. Sélectionnez les programmes Sentinel à installer.

    Les options disponibles sont les suivantes :

    Composant

    Description

    Sentinel Control Center

    Principale console destinée aux analystes de sécurité ou de conformité.

    Gestionnaire de données Sentinel

    Destiné aux activités de gestion manuelle des bases de données.

    Solution Designer

    Permet de créer des Solution Packs.

  9. Si vous choisissez d'installer Sentinel Control Center, le programme d'installation vous demande de spécifier l'espace mémoire maximal qui lui sera alloué. Spécifiez la taille maximale du tas JVM (Mo) qui ne sera utilisé que par Sentinel Control Center.

    La plage autorisée est comprise entre 64 et 1024 Mo.

    Cette option n'est pas disponible si des applications Sentinel sont déjà installées.

  10. Spécifiez le nom d'utilisateur ou appuyez sur Entrée pour sélectionner le nom d'utilisateur par défaut. Le nom d'utilisateur par défaut est esecadm.

    Il s’agit du nom d'utilisateur du propriétaire du produit Sentinel installé. Si l'utilisateur n'existe pas, il est créé, de même que son répertoire privé, dans le répertoire indiqué.

  11. Spécifiez le répertoire privé de l'utilisateur ou appuyez sur Entrée pour sélectionner le répertoire par défaut. Le répertoire par défaut est /export/home.

    Si le nom d'utilisateur est esecadm, le répertoire privé correspondant est /export/home/esecadm.

  12. Spécifiez le mot de passe utilisateur que ce dernier utilise pour se loguer en tant qu'utilisateur esecadm si vous avez sélectionné le nom d'utilisateur par défaut à l'Étape 10. Sinon, définissez le mot de passe utilisateur que vous avez créé à l'Étape 10.

  13. Indiquez les informations suivantes :

    • Port du bus de messages : port sur lequel le serveur de communication écoute. Il est utilisé par les composants qui se connectent directement au serveur de communication. Le numéro de port par défaut est 61616.

    • Port proxy de Sentinel Control Center : port sur lequel le serveur proxy SSL (proxy DAS) écoute et accepte le nom d'utilisateur et le mot de passe. Le serveur proxy SSL accepte les références en fonction des connexions authentifiées. Sentinel Control Center utilise ce port pour se connecter au serveur Sentinel. Le numéro de port par défaut est 10013.

    • Nom d'hôte du serveur de communication : adresse IP ou nom d'hôte de la machine sur laquelle le serveur Sentinel Rapid Deployment est installé.

    Pour que les communications soient actives, veillez à ce que les numéros de ports soient les mêmes que dans le fichier <répertoire_installation>/config/configuration.xml, sur le serveur Sentinel Rapid Deployment. Conservez ces informations pour les installations futures sur d'autres machines. Pour plus d'informations sur les numéros de ports, reportez-vous à la Section 3.3.2, Numéros de ports des composants des clients Sentinel Rapid Deployment.

  14. Cliquez sur Suivant.

    Le résumé de l'installation est affiché.

  15. Cliquez sur Installer.

  16. Cliquez sur Terminer pour quitter le processus d'installation.

REMARQUE :lorsque vous vous reloguez, utilisez le nom d'utilisateur que vous avez indiqué dans Étape 10.

Si vous avez oublié le nom d'utilisateur que vous avez défini, ouvrez une console de terminal et saisissez la commande suivante en tant qu'utilisateur root :

env | grep ESEC_USER

Cette commande renvoie le nom d'utilisateur si l'utilisateur est déjà créé et les variables d'environnement déjà définies.

3.3.4 Installation du gestionnaire des collecteurs Sentinel sur SLES ou Windows

Le gestionnaire des collecteurs Sentinel peut être téléchargé depuis la page Applications de l'interface Web de Sentinel Rapid Deployment. Pour installer le gestionnaire des collecteurs, procédez comme suit :

  1. Accédez au dossier dans lequel vous avez téléchargé le programme d'installation du gestionnaire des collecteurs.

  2. Extrayez le script d'installation du fichier :

    Plate-forme

    Opération

    Windows

    Dézippez le fichier scm_installer.zip.

    Les fichiers sont dézippés dans un répertoire intitulé disk1.

    Linux

    Exécutez la commande suivante en utilisant des privilèges root :

    unzip scm_installer.zip 
    

    Les fichiers sont dézippés dans un répertoire intitulé disk1.

  3. Accédez au répertoire disk1 et démarrez l'installation :

    Plate-forme

    Opération

    Windows

    Exécutez la commande suivante :

    disk1\setup.bat
    

    Linux

    • Mode GUI : <répertoire_installation>/disk1/setup.sh

    • Mode console : <répertoire_installation>/disk1/setup.sh –console

  4. Sélectionnez une langue pour poursuivre l'installation.

  5. Après avoir lu l'écran d'accueil, cliquez sur Suivant.

  6. Lisez et acceptez le contrat de licence utilisateur final. Cliquez sur Suivant.

  7. Acceptez le répertoire d'installation par défaut ou cliquez sur Parcourir pour en spécifier un autre, puis cliquez sur Suivant.

    IMPORTANT :vous ne pouvez pas procéder à l'installation dans un répertoire dont le nom comporte des caractères spéciaux ou des caractères non-ASCII. Par exemple, lors de l'installation de Sentinel sous Windows x86-64, le chemin par défaut est C:\\Program Files (x86). Vous devez modifier le chemin par défaut pour éviter les caractères spéciaux, comme des parenthèses sous Windows x86, et poursuivre l'installation.

  8. Indiquez le nom d'utilisateur de l'administrateur Sentinel, ainsi que le chemin du répertoire privé correspondant.

    Cette option n'est pas disponible si des applications Sentinel sont déjà installées.

    • Nom d'utilisateur de l'administrateur Sentinel de l'OS : le nom par défaut est esecadm.

      Il s’agit du nom d'utilisateur du propriétaire du produit Sentinel installé. Si l'utilisateur n'existe pas, il est créé, de même que son répertoire privé, dans le répertoire indiqué.

    • Répertoire privé de l'administrateur Sentinel de l'OS : par défaut, /export/home. Si esecadm est le nom d'utilisateur, le répertoire privé correspondant est /export/home/esecadm.

    Pour vous loguer en tant qu'utilisateur esecadm, vous devez d'abord définir le mot de passe.

  9. Indiquez les informations suivantes :

    • Port du bus de messages : port sur lequel le serveur de communication écoute. Il est utilisé par les composants qui se connectent directement au serveur de communication. Le numéro de port par défaut est 61616.

    • Nom d'hôte du serveur de communication : adresse IP ou nom d'hôte de la machine sur laquelle le serveur Sentinel Rapid Deployment est installé.

    Pour que les communications soient actives, veillez à ce que les numéros de port soient identiques sur chaque machine du système Sentinel. Conservez ces informations pour les installations futures sur d'autres machines.

  10. Cliquez sur Suivant.

  11. Indiquez les informations suivantes :

    • Configuration de mémoire automatique : sélectionnez la quantité totale de mémoire à allouer au gestionnaire des collecteurs. Le programme d'installation détermine automatiquement la distribution optimale de la mémoire entre les différents composants en prenant en compte la surcharge d'information estimée du système d'exploitation et de la base de données.

      IMPORTANT :vous pouvez modifier la valeur -Xmx du fichier configuration.xml afin de changer la quantité de mémoire RAM attribuée au processus du gestionnaire des collecteurs. Le fichier configuration.xml est situé dans le répertoire <répertoire_installation>/config sous Linux ou dans le répertoire <répertoire_installation>\config sous Windows.

    • Configuration de mémoire personnalisée : cliquez sur le bouton Configurer pour régler précisément les allocations de mémoire. Cette option n'est disponible que si la machine dispose d'une mémoire suffisante.

  12. Cliquez sur Suivant.

    L'écran récapitulatif des fonctionnalités sélectionnées pour l'installation s'affiche.

  13. Cliquez sur Installer.

  14. Une fois l'installation terminée, vous êtes invité à entrer le nom d'utilisateur et le mot de passe utilisés par la stratégie ActiveMQ JMS pour vous connecter au courtier.

    Utilisez le nom d'utilisateur collectormanager et le mot de passe correspondant, disponible dans le fichier <répertoire_installation>/config/activemqusers.properties sur le serveur Sentinel.

    Exemple de références disponibles dans le fichier activemqusers.properties :

    collectormanager=cefc76062c58e2835aa3d777778f9295
    

    collectormanager est le nom d'utilisateur et cefc76062c58e2835aa3d777778f9295, le mot de passe correspondant.

    Vous devez vous loguer en tant qu'utilisateur collectormanager avec le mot de passe correspondant pendant l'installation du service Gestionnaire des collecteurs. Dans ce cas, l'utilisateur collectormanager dispose de droits d'accès uniquement aux canaux de communication requis pour les opérations du gestionnaire des collecteurs.

    Une fois l'installation terminée, vous êtes invité à redémarrer les services Sentinel ou à vous reloguer et à les démarrer manuellement.

  15. Cliquez sur Terminer pour redémarrer votre système.

  16. Lorsque vous vous reloguez, utilisez le nom d'utilisateur que vous avez spécifié à l'Étape 8.

    Si vous avez oublié le nom d'utilisateur, ouvrez une console de terminal et saisissez la commande suivante avec les références root.

    env | grep ESEC_USER
    

    Cette commande renvoie le nom d'utilisateur si l'utilisateur est déjà créé et les variables d'environnement déjà définies.

REMARQUE :l'installation du gestionnaire des collecteurs présente plusieurs problèmes sur la plate-forme Windows 2008, ainsi que sur les images de gestionnaires des collecteurs. Pour obtenir des informations sur la résolution de ces problèmes, reportez-vous à l'Section B.0, Conseils de dépannage.