Tema anterior: Recopilación de registros personalizados

Tema siguiente: Gestión de agentes

Creación de informes personalizados

Definición de consulta personalizada

Problema:

El Analyst de seguridad necesita una consulta para un informe o una alerta de acción que no está disponible de forma predeterminada.

Solución:

El Analyst de seguridad, con rol de Analyst, deberá crear una consulta con el generador de consultas de CA Enterprise Log Manager, guardarla y la etiquetarla para una identificación y usos rápidos en el futuro.

Procedimiento

Más información

Cómo crear consultas

Uso de etiquetas

Creación de una consulta para recuperar sólo los eventos graves

 

Información básica:

Acerca de las consultas y los informes

Personalización de consultas para alertas de acción

Cuadro de mandos personalizado (consulta múltiple)

Problema:

El Analyst de seguridad necesita visualizar los resultados de las consultas múltiples, donde un informe de esta índole no está disponible

Solución:

El Analyst de seguridad, con rol de Analyst, creará un informe basado en dos o más consultas con el generador de informes de CA Enterprise Log Manager y lo etiquetará para una identificación y un uso rápidos en el futuro.

Procedimiento

Más información

Cómo crear un informe

Uso de etiquetas

Ejemplo de un escenario de creación de un informe desde tres consultas existentes:

Cómo crear un informe personalizado