Argomento precedente: Raccolta log personalizzata

Argomento successivo: Gestione agente

Creazione di rapporti personalizzati

Definizione delle query personalizzate

Problema:

L'analista della sicurezza necessita di una query per un rapporto o un avviso non fornita in dotazione.

Soluzione:

L'analista di protezione a cui è stato assegnato il ruolo Analista crea una query con la relativa procedura guidata di CA User Activity Reporting Module, la salva e vi aggiunge dei tag per poterla identificare ed utilizzare rapidamente in futuro.

Procedura

Ulteriori informazioni

Creazione di una query

Utilizzo dei tag

Creare una query per recuperare solo gli eventi gravi

 

Informazioni complementari:

Informazioni su query e rapporti

Personalizzare le query per gli avvisi

Dashboard personalizzato (multi-query)

Problema:

All'analista di protezione occorre visualizzare i risultati di più query, ma questo rapporto non è disponibile out-of-the-box.

Soluzione:

L'analista di protezione a cui è stato assegnato il ruolo Analista crea un rapporto basato su due o più query tramite la corretta procedura guidata di CA User Activity Reporting Module e vi aggiunge un tag per una rapida identificazione e l'utilizzo futuro.

Procedura

Ulteriori informazioni

Creazione di un rapporto

Utilizzo dei tag

Scenario di esempio della creazione di un rapporto a partire da tre query esistenti:

Creazione di un rapporto personalizzato