이벤트 수집 수집 일정 ArcSight ESM 만들기
새 상관 이벤트에 대한 폴링 또는 끌어오기 일정을 정의할 수 있습니다. 이 단계에서는 상관관계 이벤트 검색에 대한 기존 설정을 확인하거나 필요에 따라 일정을 수정할 수 있습니다. 또한 이 단계에서는 날짜 범위를 사용하여 과거의 상관관계 이벤트를 검색할 수 있습니다.
시작하기 전에
필요한 역할: sn_si.admin
이 태스크 정보
예약 단계에서 기록 상관관계 이벤트를 수집할지 여부를 선택할 수 있습니다. 또한 프로파일 구성과 일치하는 향후 새 상관관계 이벤트를 폴링할 빈도를 선택합니다.
sn_si.admin 역할을 가진 사용자는 프로파일별로 이러한 폴링 간격을 구성합니다. 상관관계 이벤트 수집 통합의 성능은 ArcSight ESM 다양한 폴링 간격의 영향을 받을 수 있습니다. 일정을 설정할 때 서버의 폴링 오버헤드 ArcSight ESM 를 줄이는 것과 이벤트가 만들어지거나 업데이트될 때 가능한 한 빨리 알림을 받고자 하는 것 사이에서 균형을 맞추는 것이 좋습니다. 모든 프로필에 대해 5분 기본값이 설정되지만 필요한 경우 이 설정을 1분으로 수정하는 것이 좋습니다.
신규 및 업데이트된 상관관계 이벤트 끌어오기