NetWitness Suiteでは、NetWitness Suiteログまたはサービス ログの表示と検索をページ形式で行うことができます。最初のロード時、グリッドには、システムまたはサービスのログ エントリーの最新情報のページが表示されます。履歴ログ ビューでは、ログをエクスポートできます。
システムログの履歴の表示
システムの履歴ログを表示するには、次の手順を実行します。
- [管理]>[システム]に移動します。
-
[オプション]パネルで、[システム ログ]を選択します。
[システム ログ]パネルが開き、デフォルトで[リアルタイム]タブが表示されます。
-
[履歴]タブをクリックします。
システムの履歴ログのリストが表示されます。
サービス ログの履歴の表示
サービスの履歴ログを表示するには、次の手順を実行します。
- [管理]>[サービス]を選択します。
- サービスを選択します。
-
[アクション]列で、[表示]>[ログ]を選択します。
[サービス]の[ログ]ビューが表示され、[リアルタイム]タブが開きます。
-
[履歴]タブをクリックします。
選択したサービスの履歴ログのリストが表示されます。
ログ エントリーの検索
[履歴]タブで表示される結果をフィルタするには、次の手順を実行します。
- (オプション)[開始日]および[終了日]を選択します。オプションで[開始時刻]での時間、および[終了時刻]での時間を選択します。
- (オプション)システム ログとサービス ログでは、[ログ レベル]や[キーワード]を選択します。システム ログには、ログ レベルが7種類あります。サービス ログには[トレース]レベルがないため、ログ レベルは6種類です。デフォルトは、[すべて]になっています。
- (オプション)サービス ログの場合は、[サービス]でホストまたはサービスを選択します。
- [検索]をクリックします。
ビューが更新され、フィルタに一致する最新の10件のエントリーが表示されます。フィルタ条件に合致する新しいログ エントリーが記録されると、ビューが更新され、エントリーが表示されます。
ログ エントリーの詳細を表示
ログ グリッドの[履歴]タブの各行に、ログ エントリーのサマリ情報が記載されています。ログ メッセージの詳細をすべて表示するには、次の手順を実行します。
-
ログ エントリーをダブル クリックします。
[ログ メッセージ]ダイアログが表示され、[タイムスタンプ]、[ロガー名]、[スレッド]、[レベル]、[メッセージ]の各項目が表示されます。
-
確認したら[閉じる]をクリックします。
ダイアログが閉じます。
ログ エントリーのページの操作
グリッドの下部にあるページ移動ツールを使用して、別のページに表示されているログ エントリーを表示できます。
- ナビゲーション ボタンの使用
- 表示したいページ番号を手動で入力し、Enterキーを押します。
ログ ファイルのエクスポート
現在のビューに表示されているログをエクスポートするには、次の手順を実行します。
[エクスポート]をクリックして、ドロップダウン オプション [CSV形式]または[タブ区切り]のいずれかを選択します。
ログ タイプとフィールド区切り文字が識別可能なファイル名の付いたファイルがダウンロードされます。たとえば、CSV形式でエクスポートされたNetWitness Suiteシステム ログの名前は、UAP_log_export_CSV.txtとなり、タブ区切り形式でエクスポートされたホスト ログの名前は、APPLIANCE_log_export_TAB.txtとなります。