[モニタリング ポリシー]タブには、イベント ソース グループ別に閾値が表示されます。
このタブにアクセスするには、[管理]>[イベント ソース]に移動します。[管理]タブが表示されます。[モニタリング ポリシー]タブを選択します。
ワークフロー
このワークフローは、イベント ソース構成の全体的なプロセスを示しています。
実行したいことは何ですか?
*このタスクはここで実行できます。
関連トピック
簡単な説明
[モニタリング ポリシー]タブは3つのパネルで構成されています。
- [グループ]パネル
- [閾値]パネル
- [通知]パネル
これは、[モニタリング ポリシー]タブの例です。
1 | [グループ]パネルが表示されます。 |
2 | [閾値]パネルが表示されます。 |
3 | [通知]パネルが表示されます。 |
[グループ]パネル
このパネルで選択したグループの閾値が、[閾値]パネルに表示されます。イベント ソース グループごとに閾値のセットを定義できます。グループが表示される順序には意味があります。
- 順序を変更するには、グループをドラッグ アンド ドロップします。
- 上位に表示されるグループほど、閾値の優先順位が高くなります。RSA NetWitness Platformは、このパネルに表示されている順序で閾値をチェックします。そのため、優先度の最も高いグループをこのリストの最上部に置く必要があります。
[閾値]パネル
この図は、イベント ソース グループの[閾値]パネルの例です。
[閾値]パネルには以下の機能が用意されています。
[通知]パネル
この図は、イベント ソース グループの[通知]パネルの例です。
次の表に、[通知]パネルの各フィールドとその説明を示します。
次の図は、デフォルトのテンプレートを使用した通知のサンプルです。
-
メール:
メール通知の場合、3列目の[Alarm Type]に、トリガーされたアラームがポリシーの閾値により発生したか、またはベースラインからの逸脱により発生したかが指定されます。自動モニタリングまたは自動モニタリングの通知がオフになっている場合、Automaticの通知は受信しません。これはSyslogやSNMPでも同じですが、通知の形式が異なります。
-
SNMPトラップのサンプル:
11-11-2015 11:57:33 Local7.Debug 127.0.0.1 community=public, enterprise=1.3.6.1.4.1.36807.1.20.1, uptime=104313, agent_ip=10.251.37.92, version=Ver2, 1.3.6.1.4.1.36807.1.20.1="NetWitness Platform Event Source Monitoring Notification: Group: PCI Event Source(s) High Threshold: Greater than 500 events in 5 minutes 10.17.0.10,ciscopix,Manual 10.17.0.13,ciscopix,Manual 10.17.0.8,ciscopix,Manual 10.17.0.8,ciscopix,Automatic 10.17.0.12,ciscopix,Manual 10.17.0.5,ciscopix,Manual 10.17.0.6,ciscopix,Manual 10.17.0.4,ciscopix,Manual 10.17.0.4,ciscopix,Automatic 10.17.0.3,ciscopix,Manual"
-
Syslogのサンプル:
11-11-2015 11:57:33 User.Info 127.0.0.1 Nov 11 11:57:33 localhost CEF:0|RSA|NetWitness Platform Event Source Monitoring|10.6.0.0.0| HighThresholdAlert|ThresholdExceeded|1|cat=PCI Event Source(s)|Devices| src=10.17.0.10,ciscopix,Manual|src=10.17.0.13,ciscopix,Manual|src=10.17.0.8,ciscopix,Manual|src=10.17.0.8,ciscopix,Automatic|src=10.17.0.12,ciscopix,Manual|src=10.17.0.5,ciscopix,Manual|src=10.17.0.6,ciscopix,Manual|src=10.17.0.4,ciscopix,Manual|src=10.17.0.4,ciscopix,Automatic|src=10.17.0.3,ciscopix,Manual|
Previous Topic:[アラーム]タブ
Next Topic:[設定]タブ
You are here
Table of Contents > 参考情報 > [モニタリング ポリシー]タブ