Vorheriges Thema: Benutzerdefinierte Protokollerfassung

Nächstes Thema: Agenten-Management

Erstellen von benutzerdefinierten Berichten

Definieren benutzerdefinierter Abfragen

Problem:

Der Sicherheitsanalyst benötigt eine Abfrage für einen Bericht oder einen Aktionsalarm, der nicht vorgefertigt zur Verfügung steht.

Lösung:

Der Sicherheitsanalyst mit der Administrator-Rolle erstellt mit dem CA Enterprise Log Manager-Abfragegenerator eine Abfrage. Diese wird gespeichert und mit einer Kennung versehen, damit sie künftig schnell identifiziert und verwendet werden kann.

Vorgehensweise

Weitere Informationen:

Erstellen von Abfragen

Verwenden von Kennungen

Erstellen von Abfragen zum ausschließlichen Erfassen von schwerwiegenden Ereignissen

 

Hintergrundinfo:

Info zu Abfragen und Berichten

Anpassen von Abfragen für Aktionsalarme

Benutzerdefiniertes Dashboard (Mehrfachabfrage)

Problem:

Der Sicherheitsanalyst muss die Ergebnisse mehrerer Abfragen anzeigen, dies ist aber standardmäßig nicht möglich.

Lösung:

Der Sicherheitsanalyst mit der Administrator-Rolle erstellt mit dem CA Enterprise Log Manager-Berichtsgenerator einen Bericht und versieht ihn mit einer Kennung, damit er künftig schnell identifiziert und verwendet werden kann.

Vorgehensweise

Weitere Informationen:

Erstellen von Berichten

Verwenden von Kennungen

Beispiel für das Erstellen eines Berichts aus drei bestehenden Abfragen.

Erstellen benutzerdefinierter Berichte