Decoder:ステップ5:データ収集の開始と停止

Document created by RSA Information Design and Development on Feb 15, 2017
Version 1Show Document
  • View in full screen mode
  

このトピックでは、Decoder上でデータ収集を開始および停止するための手順について説明します。

収集の自動開始]が有効である場合、Decoderの起動時にデータの収集が自動的に開始します。自動開始が有効でない場合、データ収集を手動で開始および停止できます。

注:Decoderに対する[サービス]の[構成]ビュー内にある[収集の構成]セクションでは、アダプタ、キャッシュ、データベース、ハッシュの設定に加えて、収集の自動開始を指定できます。

手順

収集を開始および停止するには、次の手順を実行します。

  1. Security Analyticsメニューで、[Administration]>[サービス]を選択します。
  2. [Administration]の[サービス]ビューで、DecoderまたはLog Decoderサービスを選択し、Actions menu cropped>[表示]>[システム]を選択します。
  3. ツールバーで、[収集の開始]をクリックします。
    サービスがDecoderである場合、パケットの収集を開始します。サービスがLog Decoderである場合、ログの収集を開始します。
    パケットまたはログの収集が実行中の場合、ツールバーのこのオプションは[収集の停止]になります。ファイルのアップロードのオプションは、使用できなくなります。
  4. Decoder上で収集を停止する場合は、いつでも[収集の停止]をクリックして停止できます。
    パケットまたはログの収集が終了すると、サービスにファイルをアップロードするためのオプションが再度使用可能になります。
Next Topic:追加の手順
You are here
Table of Contents > 必要な手順 > ステップ5:データ収集の開始と停止

Attachments

    Outcomes