Tema anterior: Recopilación de registros personalizados

Tema siguiente: Gestión de agentes

Creación de informes personalizados

Definición de consulta personalizada

Problema:

El Analyst de seguridad necesita una consulta para un informe o una alerta de acción que no está disponible de forma predeterminada.

Solución:

El Analyst de seguridad, con rol de Analyst, deberá crear una consulta con el generador de consultas de CA Enterprise Log Manager, guardarla y la etiquetarla para una identificación y usos rápidos en el futuro.

Procedimiento

Más información

Cómo crear consultas

Uso de etiquetas

Creación de una consulta para recuperar sólo los eventos graves

 

Información básica:

Acerca de las consultas y los informes

Personalización de consultas para alertas de acción

Cuadro de mandos personalizado (consulta múltiple)

Problema:

El Analyst de seguridad necesita visualizar los resultados de las consultas múltiples, donde un informe de esta índole no está disponible

Solución:

El Analyst de seguridad, con rol de Analyst, creará un informe basado en dos o más consultas con el generador de informes de CA Enterprise Log Manager y lo etiquetará para una identificación y un uso rápidos en el futuro.

Procedimiento

Más información

Cómo crear un informe

Uso de etiquetas

Ejemplo de un escenario de creación de un informe desde tres consultas existentes

Cómo crear un informe personalizado