이벤트 수집 수집 일정 ArcSight ESM 생성
새 상관 이벤트에 대한 폴링 또는 끌어오기 일정을 정의할 수 있습니다. 이 단계에서 상관관계 이벤트 검색에 대한 기존 설정을 확인하거나 필요에 따라 일정을 수정할 수 있습니다. 또한 이 단계에서는 날짜 범위를 사용하여 과거 상관관계 이벤트를 검색할 수 있습니다.
시작하기 전에
필요한 역할: sn_si.admin.
이 태스크 정보
스케줄링 단계에서 과거 상관관계 이벤트를 수집할지 여부를 선택할 수 있습니다. 또한 프로파일 구성과 일치하는 향후 새 상관관계 이벤트에 대해 폴링할 빈도도 선택할 수 있습니다.
sn_si.admin 역할을 가진 사용자는 프로파일별로 이러한 폴링 간격을 구성합니다. 상관관계 이벤트 수집 통합의 ArcSight ESM 성능은 다양한 폴링 간격의 영향을 받을 수 있습니다. 예약할 때 서버의 폴링 오버헤드 ArcSight ESM 를 줄이는 것과 이벤트가 생성되거나 업데이트될 때 가능한 한 빨리 알림을 받고자 하는 욕구 사이에서 균형을 맞추는 것이 좋습니다. 모든 프로필에 대해 5분 기본값이 설정되지만 필요한 경우 이 설정을 1분 정도로 낮게 수정할 수 있습니다.
새 상관관계 이벤트 및 업데이트된 상관관계 이벤트 가져오기