前のトピック: アクション アラート

次のトピック: アクション アラートとしてタグが付いたクエリの使用

アクション アラートについて

アクション アラートは、クエリ条件が満たされた場合にイベントを生成するよう特化したレポートです。 さまざまな状況や事態を自動通知することができ、環境の監視に役立ちます。 たとえば、イベント トレンド情報の提供、ディスク使用量の追跡、アクセスの失敗回数がしきい値を超えた際の通知などを、アクション アラートに設定できます。

アクション アラートは、ただちに行動する必要のあるいくつかのイベントのために収集された大量のデータを選別するのに適しています。 アクション アラートを使用すると、ログ収集ネットワーク内で発生するほぼすべての要素について通知を受け取ることができます。 アラートを作成して通知できる情報には、受信または送信トラフィックの急激な増加、特定のポートのトラフィック、ある特権リソースのアクセス、ファイアウォールやデータベース、キー サーバのようなさまざまなネットワーク エンティティへの設定変更などがあります。

アクション アラートは、以下の方法で作成できます。

スケジュール オプションは、アラート作成の重要な一部で、アラート ジョブを実行する期間と間隔を制御できます。