ArcSight ESM イベントの取り込み統合のトラブルシューティング

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:1分
  • このセクションでは、イベントの取り込み中に発生する可能性のあるエラーのトラブルシューティング方法について説明します。

    統合実行

    移動先 イベントの取り込み共通 > 統合実行. 統合実行は毎分行われ、スケジュール済みジョブ中に取り込まれたイベントに関する詳細がキャプチャされます。
    ArcSight ESM:統合実行のリスト

    統合実行のリストと各実行のステータス ([成功]、[タイムアウト]、[待機中])、および作成されたセキュリティインシデントの数を確認できます。[番号] リンクをクリックして、詳細な [統合実行] ページにドリルダウンします。


    ArcSight ESM:統合実行

    取り込まれたイベントの数、ステータス、セキュリティインシデントに変換されたイベント、取り込み中に実行されたさまざまなタスクなどの詳細を表示できます。さらに、リンクをクリックしてフロー実行の詳細を表示できます。

    フロー実行の詳細

    実行の詳細リンクをクリックして、イベントの取り込みに関連付けられたフローを表示します。
    ArcSight ESM:フロー実行

    フローの一部として実行されたさまざまなアクションとサブフローを詳細に示す、フローのステップごとの実行を表示できます。