Hinweis: Informationen über das Management von Ereignisquellen erhalten Sie unter „Informationen über Ereignisquellenmanagement“ im NetWitness Suite Leitfaden für das Ereignisquellenmanagement.
NetWitness Suite bietet die Möglichkeit, die Statistiken für die verschiedenen Ereignisquellen in der Benutzeroberfläche überwachen. Die angezeigten Informationen sind Verlaufsdaten und stammen aus Log Decoder. Die Ansicht kann angepasst werden, indem Parameter zum Filtern der Daten ausgewählt werden.
So greifen Sie auf die Ansicht „Ereignisquellenüberwachung“ zu:
Navigieren Sie zu ADMIN > Integrität und Zustand.
Die Ansicht „Integrität und Zustand“ wird mit geöffneter Registerkarte „Alarme“ angezeigt.
Klicken Sie auf Ereignisquellenüberwachung.
Rolle | Ziel | Details anzeigen |
---|---|---|
Administrator | Anzeigen der aus einer Ereignisquelle erfassten Ereignisse | Verlaufsdiagrammansicht für erfasste Ereignisse aus einer Ereignisquelle |
Die Ansicht Ereignisquellenüberwachung wird angezeigt.
1 | Zeigt die Registerkarte „Ereignisquellenüberwachung“ an. |
2 | Symbolleiste zum Filtern und Anpassen der Registerkarte „Ereignisquellenüberwachung“. |
3 | Zeigt den Bereich „Ereignisquellendaten“ an. |
Diese Tabelle enthält die verschiedenen Parameter, mit denen Sie die Ansicht „Ereignisquellenüberwachung“ filtern und anpassen können.
Parameter | Beschreibung |
---|---|
Ereignisquelle | Geben Sie den Namen der Ereignisquelle ein, die Sie überwachen möchten. Wählen Sie Regex aus, um den Regex-Filter zu aktivieren. Der Text wird nach einem regulären Ausdruck durchsucht und die angegebene Kategorie wird aufgelistet. Wenn „Regex“ nicht ausgewählt ist, wird Globbing per Musterzuordnung unterstützt. |
Ereignisquelltyp | Wählen Sie einen Ereignisquelltyp für die ausgewählte Ereignisquelle aus. |
Log Collector | Wählen Sie die Protokollsammlung aus, um die Daten anzuzeigen, die von der angegebenen Protokollsammlung gesammelt wurden. |
Log Decoder | Wählen Sie einen Log Decoder aus, um die Daten anzuzeigen, die vom angegebenen Log Decoder gesammelt wurden. |
Zeitrahmen | Wählen Sie den Zeitraum aus, für den die Daten angezeigt werden sollen. Wählen Sie die Option Empfangen aus, wenn die Abfrageergebnisse nur die Ereignisquellen enthalten sollen, für die Protokolle im ausgewählten Zeitraum empfangen wurden. oder Wählen Sie die Option Nicht empfangen aus, wenn die Abfrageergebnisse nur die Ereignisquellen enthalten sollen, für die im ausgewählten Zeitraum keine Protokolle empfangen wurden. |
Sortieren nach | Wählen Sie die Reihenfolge aus, in der die Liste gefiltert werden muss. Wählen Sie die Option „Aufsteigend“ aus, wenn die Liste in aufsteigender Reihenfolge sortiert werden soll. |
Anwenden | Klicken Sie hierauf, um die ausgewählten Filter anzuwenden und die Liste entsprechend anzuzeigen. |
Clear | Klicken Sie hierauf, um die ausgewählten Filter zu löschen. |
Als CSV-Datei exportieren | Klicken Sie hierauf, um die Informationen als CSV-Datei zu exportieren. |
Parameter | Beschreibung |
---|---|
Ereignisquelle | Zeigt den Namen der Ereignisquelle an. |
Ereignisquelltyp | Zeigt den Ereignisquelltyp an. |
Log Collector | Zeigt die Protokollsammlung an, von der die Ereignisse ursprünglich erfasst wurden. |
Log Decoder | Zeigt den Log Decoder an, über den die Ereignisse verarbeitet werden. |
Count | Zeigt die Anzahl der Ereignisse an, die seit der letzten Zurücksetzung des Anzahlwerts von Log Decoder empfangen wurden. |
Inaktivitätsdauer | Zeigt an, wie viel Zeit seit der letzten Datenerfassung verstrichen ist. |
Letzte Sammlungszeit | Zeigt die Zeit an, zu der Log Decoder zuletzt ein Ereignis für die Ereignisquelle verarbeitet hat. |
Verlaufsdiagramm | Klicken Sie auf |