前のトピック: 定義済み相関ルールの使用

次のトピック: インシデント通知を設計および適用する方法

収集サーバの設定

収集サーバを設定して、複数サーバ環境内で相関用のイベントをルーティングできます。 収集サーバを設定すると、1 つのサーバ(専用サーバか共有サーバかに関係なく)で相関ルールを管理および実行できます。 その後、選択された収集サーバからインシデントを参照できます。

収集サーバを設定する方法

  1. [管理]をクリックし、[サービス]サブタブをクリックして、[相関サービス]ノードを展開します。
  2. 相関用のイベントの転送先となる CA Enterprise Log Manager サーバを選択します。 専用の相関サーバが存在する場合は、そのサーバ名を選択します。

    相関サーバの詳細が右ペインに表示されます。

  3. 相関サーバ シャトル コントロールを使用して、目的のサーバを選択します。 相関用のイベントを収集するすべてのサーバが[選択済み]列にあることを確認します。