前のトピック: カスタム ログ収集

次のトピック: エージェント管理

カスタム レポート作成

カスタム クエリ定義

問題

セキュリティ アナリストが、レポートまたはアクション アラートのために既定では用意されていないクエリを必要としています。

解決方法:

Analyst ロールを割り当てられたセキュリティ アナリストは、CA Enterprise Log Manager のクエリ ビルダを使ってクエリを作成して保存し、後ですばやく識別して使用できるようにタグ付けします。

プロシージャ

詳細情報

クエリの作成

タグの使用

重大なイベントのみを取得するクエリの作成

 

背景情報:

クエリおよびレポートについて

アクション アラート用クエリのカスタマイズ

カスタム ダッシュボード(マルチクエリ)

問題

セキュリティ アナリストは、複数のクエリの結果を表示する必要がありますが、そのようなレポートは既定では用意されていません。

解決方法:

Analyst ロールを割り当てられたセキュリティ アナリストは、CA Enterprise Log Manager のレポート ビルダを使って複数のクエリに基づくレポートを作成し、後ですばやく識別して使用できるようにタグ付けします。

プロシージャ

詳細情報

レポートの作成

タグの使用

既存の 3 つのクエリからレポートを作成するシナリオ例

カスタム レポートの作成