Definieren benutzerdefinierter Abfragen
Der Sicherheitsanalyst benötigt eine Abfrage für einen Bericht oder einen Aktionsalarm, der nicht vorgefertigt zur Verfügung steht.
Der Sicherheitsanalyst mit der Administrator-Rolle erstellt mit dem CA Enterprise Log Manager-Abfragegenerator eine Abfrage. Diese wird gespeichert und mit einer Kennung versehen, damit sie künftig schnell identifiziert und verwendet werden kann.
|
Vorgehensweise |
Weitere Informationen: |
|---|---|
|
Erstellen von Abfragen zum ausschließlichen Erfassen von schwerwiegenden Ereignissen
|
Hintergrundinfo: |
Benutzerdefiniertes Dashboard (Mehrfachabfrage)
Der Sicherheitsanalyst muss die Ergebnisse mehrerer Abfragen anzeigen, dies ist aber standardmäßig nicht möglich.
Der Sicherheitsanalyst mit der Administrator-Rolle erstellt mit dem CA Enterprise Log Manager-Berichtsgenerator einen Bericht und versieht ihn mit einer Kennung, damit er künftig schnell identifiziert und verwendet werden kann.
|
Vorgehensweise |
Weitere Informationen: |
|---|---|
|
Beispiel für das Erstellen eines Berichts aus drei bestehenden Abfragen. |
| Copyright © 2010 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |