Explicação sobre como o recurso de espelhamento de banco de dados do ePolicy Orchestrator funciona
Última modificação: 11/07/2022
Aviso de isenção de responsabilidade
Produtos afetados
Idiomas:
Este artigo está disponível nos seguintes idiomas:
Veja como um ecossistema XDR que está sempre se adaptando pode energizar sua empresa.
O CEO da Trellix, Bryan Palma, explica a necessidade crítica por uma segurança que está sempre aprendendo.
Faça download do relatório Magic Quadrant, que avalia os 19 fornecedores com base na capacidade de execução e na abrangência de visão.
De acordo com a Gartner, “o XDR é uma tecnologia emergente que pode oferecer melhor prevenção, detecção e resposta a ameaças”.
Quais ameaças à segurança cibernética devem estar no radar das empresas em 2022?
A indústria da segurança cibernética nunca descansa, e não há melhor momento do que agora para enxergar isso como uma vantagem e um catalisador para o empoderamento dos negócios.
Duas líderes confiáveis em segurança cibernética se uniram para criar um mundo digital resiliente.
O CEO da Trellix, Bryan Palma, explica a necessidade crítica por uma segurança que está sempre aprendendo.
Explicação sobre como o recurso de espelhamento de banco de dados do ePolicy Orchestrator funciona
Artigos técnicos ID:
KB84683
Última modificação: 11/07/2022 AmbienteMcAfee ePolicy Orchestrator (ePO) 5.10.x , 5.9.x
ResumoExplicação do espelhamento de banco de dados:
O recurso de espelhamento de banco de dados tem como objetivo aumentar a eficiência em pesquisas de LDAP em manipuladores Agent. Esse recurso funciona com a tarefa de sincronização de LDAP, que é uma nova tarefa do servidor também introduzida no ePO 4.6.6. quando a tarefa de sincronização LDAP é executada, ele efetua pull de informações dos servidores LDAP registrados e os armazena no banco de dados do ePO. A tarefa de sincronização de LDAP preenche as tabelas no banco de dados do ePO que começam com o nome "OrionLdap". Por exemplo:
Com o recurso de espelhamento de banco de dados abilite
Se uma alteração de LDAP for detectada, um sinal será enviado aos manipuladores Agent para eliminar o cache. Qualquer alteração arbitrária em um servidor LDAP registrado dispararia uma liberação de cache.
A consulta LDAP pode levar um tempo significativo para ser concluída, o que pode aumentar os tempos de seção e levar a problemas de conexão máx no Manipulador de agentes. Essa situação é onde o espelhamento de banco de dados pode ajudar. Quando o recurso de espelhamento de banco de dados é ativada, a Manipulador de agentes altera consultas LDAP para consultas de banco de dados. O Manipulador de agentes segue o mesmo algoritmo que quando o recurso de espelhamento de banco de dados está desativado. Mas, em vez de consultar o LDAP, ele consulta as tabelas do banco de dados preenchidas pela tarefa de sincronização do LDAP para pesquisar informações sobre os usuários. Essa consulta é tratada como uma pesquisa autoritativa, o que significa que, se as informações do usuário não forem encontradas no banco de dados, haverá falha na pesquisa. Ele não usa o LDAP como reserva porque isso apresentaria o problema de desempenho que o recurso tem a finalidade de resolver. Pesquisas LDAP com falha podem levar muito mais tempo para serem concluídas do que as bem-sucedidas. Benefícios do espelhamento de banco de dados: Estes são os benefícios de ativar o recurso de espelhamento de banco de dados:
A única desvantagem conhecida na ativação do recurso é um atraso nas pesquisas bem-sucedidas para os usuários recém-adicionados associados a políticas baseadas no usuário. Se um novo usuário tiver sido adicionado a um grupo associado a uma política baseada no usuário, essa pesquisa de política baseada no usuário falhará até que a tarefa de sincronização LDAP seja executada e adicionará as informações desse usuário ao banco de dados.
Espelhamento de banco de dados do Ativar: O recurso de espelhamento de banco de dados fica desativado por padrão. Você pode ativar o espelhamento de banco de dados usando estas etapas:
Aviso de isenção de responsabilidadeO conteúdo original deste artigo foi redigido em inglês. Se houver diferenças entre o conteúdo em inglês e sua tradução, o conteúdo em inglês será o mais exato. Parte deste conteúdo foi criado por meio de tradução automática da Microsoft.
Produtos afetadosIdiomas:Este artigo está disponível nos seguintes idiomas: |
|