Administrationshandbuch › Ereigniskorrelation und Incident-Verwaltung › Korrelationsregelaufgaben › Beispiel: Eine CSV-Datei zu Testzwecken erstellen
Beispiel: Eine CSV-Datei zu Testzwecken erstellen
Dieses Beispiel veranschaulicht die Erstellung einer CSV-Datei für das Testen einer Korrelationsregel. Es soll eine Regel für eine Suche nach 5 fehlgeschlagenen Anmeldung, gefolgt von einer erfolgreichen Anmeldung, die durch einen Benutzer erfolgt sind, getestet werden.
So erstellen Sie eine CSV-Datei, um eine fehlgeschlagene Anmeldung, gefolgt von einer Erfolgsregel, zu testen
- Melden Sie sich bei CA Enterprise Log Manager als ein Administrator an, und klicken Sie auf die Registerkarte "Abfragen und Berichte".
- Suchen Sie nach der Abfrage "Fünf fehlgeschlagene Anmeldungen in der letzten Stunde nach Benutzer".
- Führen Sie sie aus und zeigen Sie die Ergebnisse an. Wenn Ergebnisse vorhanden sind, fahren Sie mit dem nächsten Schritt fort. Wenn keine vorhanden sind, erstellen Sie einen Dummy-Benutzer, melden Sie sich ab und führen Sie mithilfe des neuen Dummy-Benutzers fehlgeschlagene Anmeldungen durch.
- Exportieren Sie die Abfrage in eine CSV-Datei und öffnen Sie sie in Excel.
- Fügen Sie nach Bedarf weitere Benutzerdetails hinzu. Fügen Sie beispielsweise Informationen hinzu, die die erfolgreiche Anmeldung wiedergeben.
- Speichern Sie die CSV-Datei ab, wenn sie alle benötigten Ereignisinformationen enthält.
- Öffnen Sie die zu testende Regel im Bibliotheken-Explorer, und klicken Sie im Fenster "Details" auf die Registerkarte "Regeltest".
- Laden Sie die CSV-Datei, und bestätigen Sie, dass die entsprechenden Incidents erstellt wurden.