Reporting Engine:(オプション)Archiverデータ ソースの追加

Document created by RSA Information Design and Development on Feb 17, 2017Last modified by RSA Information Design and Development on Feb 17, 2017
Version 2Show Document
  • View in full screen mode
  

このトピックでは、Archiverをデータ ソースとしてReporting Engineに追加し、Archiverによって収集されたデータのレポートを生成する方法について説明します。

前提条件

以下の条件を満たしていることを確認します。

  1. ネットワーク環境にSecurity Analytics Archiverホストがインストールされていること。詳細については、「ホストおよびサービス スタート ガイド」の「ステップ1:ホストの追加または更新」を参照してください。
  2. Log Decoderがネットワーク環境にインストールされ、構成されていること。詳細については、Archiver構成ガイド」の「ステップ2:ArchiverへのLog Decoderデータ ソースの追加」を参照してください。
  3. Reporting Engineをサービスとして環境に追加していること。詳細については、以下のトピックを参照してください:ステップ1:Reporting Engineの追加.
  4. ArchiverをサービスとしてSecurity Analytics環境に追加していること。詳細については、Archiver構成ガイド」の「ステップ1:Archiverサービスの追加」を参照してください。
  5. Archiverサービスにライセンスを適用していること。 

Reporting EngineへのArchiverデータ ソースの関連づけ

Archiverデータ ソースをReporting Engineに関連づけるには、次の手順を実行します。

  1. Security Analyticsメニューで、[Administration]>[サービス]を選択します。
  2. サービス]パネルで、Reporting Engineサービスを選択します。
  3. [表示][構成]をクリックします。

    Reporting Engineサービスの[構成]ビューが表示されます。

  4. ソース]タブを選択します。
  5. をクリックし、[使用可能なサービス]を選択します。

    [使用可能なサービス]ダイアログが表示されます。

  6. Archiverサービスを選択し、[OK]をクリックします。

    [サービス認証]ダイアログ ボックスが表示されます。

    注:信頼モデルが有効化されたサービスは個別に追加する必要があります。選択したサービスに対するユーザー名とパスワードを入力するプロンプトが表示されます。 

  7. Archiverのユーザー名とパスワードを入力します。
  8. OKをクリックします。

    選択したArchiverが[サービスの集計]パネルに追加されます。

結果

これで、Archiverによって収集されたデータに関するレポートを作成できます。

Previous Topic:LDAP認証の有効化
You are here
Table of Contents > Reporting Engineの構成 > ステップ3:Reporting Engineのデータ ソースの構成 > (オプション)Reporting EngineへのArchiverデータ ソースの追加

Attachments

    Outcomes