前のトピック: イベント相関およびインシデント管理

次のトピック: 相関ルールについて

相関ルール タスク

相関ルールは、環境内の不審なアクティビティまたは危険な状態を識別するためのイベント パターンをレポートできます。 イベントが相関ルールの基準と一致するたびに、CA Enterprise Log Manager はインシデントを作成します。

管理者ロールを持っている場合、以下の相関ルール タスクを実行できます。

このセクションには、以下のトピックが含まれています。

相関ルールについて

定義済み相関ルールの使用

相関ルールとキー設定済みリストの使用

例: テスト用の CSV ファイルの作成

インシデント通知について

インシデント通知を設計および適用する方法