差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン | ||
ja:documentation:pandorafms:management_and_operation:01_alerts [2025/05/12 13:27] – [ログアラート内のフィールド] junichi | ja:documentation:pandorafms:management_and_operation:01_alerts [2025/05/12 13:41] (現在) – [マクロ一覧] junichi | ||
---|---|---|---|
行 934: | 行 934: | ||
The macros that can be used within the configuration of an event alert are in the [[# | The macros that can be used within the configuration of an event alert are in the [[# | ||
- | イベントアラートの設定内で使用できるマクロは、[[# | + | イベントアラートの設定内で使用できるマクロは、[[# |
<wrap #ks13 /> | <wrap #ks13 /> | ||
行 1182: | 行 1182: | ||
<wrap #ks13_5 /> | <wrap #ks13_5 /> | ||
+ | |||
+ | ==== ログアラートのマクロ === | ||
+ | |||
+ | The macros that can be used within the configuration of an event alert are in the [[# | ||
+ | |||
+ | ログアラートの設定内で使用できるマクロは、[[# | ||
+ | |||
+ | <wrap #ks14 /> | ||
+ | |||
+ | ===== SIEM アラート ===== | ||
+ | |||
+ | These alerts are evaluated by the SIEM event server at the time of their generation, so for their correct operation, the [[: | ||
+ | |||
+ | これらのアラートは生成時に SIEM イベントサーバによって評価されるため、正しく動作するには [[: | ||
+ | |||
+ | <wrap #ks14_1 /> | ||
+ | |||
+ | ==== SIEM アラート管理 ==== | ||
+ | |||
+ | <wrap : | ||
+ | |||
+ | <wrap : | ||
+ | |||
+ | In this section it is possible to create, edit and delete SIEM alerts. The [[: | ||
+ | |||
+ | このセクションでは、SIEMアラートの作成、編集、削除が可能です。このセクションにアクセスするには、[[: | ||
+ | |||
+ | These alerts are based on the filter system of the SIEM event views, so that any event that was displayed with the configured filter conditions will trigger the alert. | ||
+ | |||
+ | これらのアラートは SIEM イベント表示のフィルタシステムに基づいているため、設定されたフィルタ条件で表示されたすべてのイベントによってアラートが発報されます。 | ||
+ | |||
+ | For example, if a SIEM alert is configured with a critical event filter, just before the SIEM event server generates one with that condition the alert will be triggered. | ||
+ | |||
+ | たとえば、SIEM アラートが障害イベントフィルタで設定されている場合、SIEM イベントサーバがその条件でアラートを生成する直前にアラートが発報されます。 | ||
+ | |||
+ | SIEM alerts, like all other alerts, have global configuration options for their triggering. | ||
+ | |||
+ | SIEM アラートには、他のすべてのアラートと同様に、発報するための全体設定オプションがあります。 | ||
+ | |||
+ | <wrap #ks14_2 /> | ||
+ | |||
+ | ==== SIEM アラートの操作 ==== | ||
+ | |||
+ | <wrap : | ||
+ | |||
+ | <wrap : | ||
+ | |||
+ | In this section it is possible to view, enable/ | ||
+ | |||
+ | このセクションでは、環境内で利用可能なSIEMアラートの表示、有効化/ | ||
+ | |||
+ | <wrap #ks15 /> | ||
===== マクロ一覧 ===== | ===== マクロ一覧 ===== | ||
行 1405: | 行 1457: | ||
(For Command Macros only)// | (For Command Macros only)// | ||
+ | |||
+ | **'' | ||
+ | |||
+ | (For command macros only) date and time when the last Module status change took place. | ||
+ | |||
+ | **'' | ||
+ | |||
+ | Last check date and time received by a module (useful for pass to unknown alerts). | ||
+ | |||
+ | **'' | ||
+ | |||
+ | Last check date and time received (in Unix time format) by a module (useful for pass to unknown alerts). | ||
**'' | **'' | ||
行 1539: | 行 1603: | ||
* **'' | * **'' | ||
* **'' | * **'' | ||
+ | * **'' | ||
+ | * **'' | ||
+ | * **'' | ||
* **'' | * **'' | ||
* **'' | * **'' |