前のトピック: カスタム ログ収集

次のトピック: エージェント管理

カスタム レポート作成

カスタム クエリ定義

問題:

セキュリティ アナリストが、レポートまたはアクション アラートのために既定では用意されていないクエリを必要としています。

解決方法:

Analyst ロールを割り当てられたセキュリティ アナリストは、CA Enterprise Log Manager のクエリ ビルダを使ってクエリを作成して保存し、後ですばやく識別して使用できるようにタグ付けします。

手順

詳細情報

クエリの作成

タグの使用

重大なイベントのみを取得するクエリの作成

 

背景情報:

クエリとレポートについて

アクション アラート用クエリのカスタマイズ

カスタム ダッシュボード(マルチクエリ)

問題:

セキュリティ アナリストは、複数のクエリの結果を表示する必要がありますが、そのようなレポートは既定では用意されていません。

解決方法:

Analyst ロールを割り当てられたセキュリティ アナリストは、CA Enterprise Log Manager のレポート ビルダを使って複数のクエリに基づくレポートを作成し、後ですばやく識別して使用できるようにタグ付けします。

手順

詳細情報

レポートの作成

タグの使用

既存の 3 つのクエリからレポートを作成するシナリオ例。

カスタム レポートの作成