Parserマッピングの管理

Document created by RSA Information Design and Development on Apr 19, 2018Last modified by RSA Information Design and Development on Apr 29, 2019
Version 2Show Document
  • View in full screen mode
 

Parserマッピングの管理]ダイアログでは、選択したイベント ソース アドレスに対して適切なパーサをマップできます。[詳細]ビューから、[マップ]ボタンを選択します。

ワークフロー

このワークフローは、イベント ソース構成の全体的なプロセスを示しています。

 

実行したいことは何ですか?

                                           
ロール実行したいことドキュメント
管理者イベント ソースを表示および変更します。

イベント ソース管理ガイド』の「イベント ソース グループの管理」トピック

管理者イベント ソースを確認しマッピングします。

イベント ソース管理ガイド』の「イベント ソースの確認とマッピング」トピック

管理者

*Log Decoder にParserマッピングを追加および構成します。

イベント ソース管理ガイド』の「Parserマッピングの管理」トピック

管理者イベント ソース アラームを表示します。

イベント ソース管理ガイド』の「イベント ソース アラームの表示」トピック

管理者

ログParserルールを表示します。

イベント ソース管理ガイド』の「デフォルトのログParserおよびログParserルール」トピック

管理者

イベント ソース管理をトラブルシューティングします。

イベント ソース管理ガイド』の「イベント ソース管理のトラブルシューティング」トピック

*このタスクはここで実行できます。

簡単な説明

                     
1

検出]ビューから、選択したイベント ソースに基づいてマップできる、すべての使用可能なParserが表示されます。選択したイベント ソースまたは検出されたParserのLog Decoderにすでに存在するマッピングが表示されます。

使用可能なパーサをフィルタするには、マップするパーサ名の最初の数文字を入力します。
マッピングに追加]ボタンをクリックすると、右側のパネルに一覧表示されているParserマッピングにParserが追加されます。

マッピングに追加]ボタンを有効にする前にParserを選択する必要があります。

右側のパネルの[マッピングに追加]ボタンをクリックして、選択したParserを追加します。

および下矢印キーを使用してParserマッピングの順序を変更することができ、選択したParserマッピングをドラッグ アンド ドロップすることもできます。Ctrlキーを押すと、複数のマッピングを選択することができます。

2

マップする選択したParserの名前が表示されます。

3

選択したParserマッピングの順序が表示されます。
マイナス記号()を選択することで、Parserマッピングを削除できます。
複数のマッピングを選択してグループ操作を実行するには、Ctrlキーを押します。

4

すべてのLog Decoderにマッピングを保存するには、[保存]をクリックします。マッピングが正常に保存されたことを示すポップアップ メッセージが表示されます。ウィンドウを閉じると、[詳細]タブのバナーが更新され、ステータスが反映されます。マッピングすると、[マッピングあり]というテキストが表示されます。
キャンセル]をクリックして[詳細]タブに戻ります。

詳細構成

Log Collectorのマッピング設定は、[Parserマッピング]ウィンドウでは表示されません。マッピングが保存されると、対応するLog Collectorエントリーではなく、対応するIPアドレスに保存されます。対応するIPアドレスのマッピングが見つからない場合、検出されたイベント ソース タイプが[Parserマッピング]ウィンドウに表示されます。

Log Decoderの詳細設定が検出された場合、[Parserマッピングの管理]ダイアログ ボックスには次のようなメッセージが表示されます。

注:詳細設定を編集する場合は、Log DecoderサービスのParserマッピングの設定に移動する必要があります。

Message is displayed in Manage Parser Mappings dialog when Advanced Configuration is discovered.

You are here
Table of Contents > Parserマッピングの管理

Attachments

    Outcomes