이전 항목: 인시던트 생성 규칙 설정다음 항목: 증거 수집 스크립트에 사용할 인수


비즈니스 영향 설정 및 인시던트에 대한 증거 수집

영향 설정을 사용하면 인시던트를 생성하고 인시던트 심각도 수준을 결정하는 임계값을 설정할 수 있습니다. 증거 수집 설정을 사용하면 고급 증거 수집 스크립트를 배포할 수 있습니다.

인시던트 심각도가 변경될 때마다 증거 수집 스크립트를 실행하도록 CA CEM을 구성할 수 있습니다.

스크립트

실행 시기

개설되었을 때 증거 수집

인시던트가 개설될 때

심각도 보통에 대한 증거 수집

인시던트 심각도가 "낮음"에서 "보통"으로 변경될 때

심각도 심각함에 대한 증거 수집

인시던트 심각도가 "보통"에서 "심각함"으로 변경될 때

심각도 중요에 대한 증거 수집

인시던트 심각도가 "심각함"에서 "중요"로 변경될 때

CA CEM에서 증거를 수집하려면 먼저 사용 중인 시스템에 Python 또는 Perl을 설치해야 합니다. 그런 다음 CA CEM 속성 python.path 또는 perl.path를 수정하여 Python 또는 Perl의 설치 위치를 지정합니다.

참고: 이 항목에서는 인시던트에 대한 증거 수집에 대해 설명합니다. CA Technologies 전문 서비스 오퍼링을 사용하면 개별 결함에 대한 증거를 수집하고 표시할 수 있습니다. 자세한 내용은 추가 결함 정보 링크에 대한 디렉터리 경로 설정을 참조하십시오.

다음 단계를 따르십시오.

  1. TIM 수집 서비스를 실행하는 Enterprise Manager에 Python 또는 Perl을 설치합니다.
  2. tess-customer.properties 파일을 편집하고 python.path 또는 perl.path 속성을 수정합니다.

    예제: python.path=/usr/bin/python 또는 perl.path=C:\\perl\\bin\\perl.exe

    백슬래시가 Windows 플랫폼에 사용되는 경우 단일 슬래시(\)가 이스케이프 시퀀스로 해석되므로 이중 슬래시(\\)가 필요합니다.

    참고: tess-customer.properties 파일이 아직 없으면 생성하십시오.

    자세한 내용은 CA CEM 기본 속성을 참조하십시오.

Python 또는 Perl을 설정한 후에는 인시던트가 개설될 때나 인시던트 상태가 변경될 때 실행할 증거 수집 스크립트를 생성하고 사용하도록 설정할 수 있습니다.

인시던트에 대한 비즈니스 영향 수준을 정의하고 증거 수집 스크립트를 설정하려면

  1. "설정" > "인시던트 설정"을 선택합니다.

    기본 설정이 나타납니다.

  2. 보통, 심각함 또는 중요 인시던트에 대한 영향 설정을 결정합니다.

    이러한 설정은 인시던트가 생성되는 시기와 인시던트 심각도가 변경되는 시기를 모두 결정합니다.

    기본값은 보통의 경우 1000, 심각함의 경우 2500, 중요의 경우 5000입니다. 인시던트 관련 설정 정의를 참조하십시오.

  3. 증거 수집 설정을 결정합니다. 인시던트가 개설될 때 증거를 수집하거나 보통, 심각함 또는 중요 인시턴트에 대한 증거를 수집하려면 확인란을 선택합니다. 예를 들어 보통 인시던트가 감지될 때 다음 스크립트가 실행될 수 있습니다.
    %PYTHON% C:\Introscope\cem\customer\evidencecollectors\evidence.py %ACTION% %SEVERITY% %DEFECTID% %TRANID% %TRANDEFID% %SERVER% %CLIENTIP% %OUTPUT%
    %PERL% cem/customer/evidencecollectors/evidence.pl %ACTION% %SEVERITY% %DEFECTID% %TRANID% %TRANDEFID% %SERVER% %CLIENTIP% %OUTPUT%
    

    이러한 인수에 대한 자세한 내용은 증거 수집 스크립트에 사용할 인수를 참조하십시오.

    %PYTHON%은 python.path 속성에 대해 지정하는 위치(위에 있는 "스크립트에 사용할 Python 또는 Perl을 설정하려면"의 2단계)로 대체됩니다. Perl을 설치한 경우에는 명령줄에서 %PYTHON% 대신 %PERL%을 사용합니다.

  4. "저장"을 클릭하여 영향 수준과 증거 수집 설정의 변경 사항을 저장합니다.