ArcSight ESM イベントの取り込み統合のスケジュール作成
- 更新日2025年1月30日
- 所要時間:5 分
- Yokohama
- "セキュリティインシデントレスポンス統合"
新しい相関イベントのポーリングまたはプルのスケジュールを定義できます。このステップでは、必要に応じて、相関イベント取得の既存設定を確認したり、スケジュールを変更したりすることができます。このステップでは、日付範囲を使用して履歴相関イベントを取得することもできます。
始める前に
必要なロール:sn_si.admin
このタスクについて
[スケジュール] ステップで履歴相関イベントを取り込むかどうかを選択できます。また、プロファイル構成に一致する将来の新しい相関イベントをポーリングする頻度も選択します。
sn_si.admin ロールを持つユーザーは、これらのポーリング間隔をプロファイルごとに設定します。ArcSight ESM 相関イベントの取り込み統合のパフォーマンスは、ポーリング間隔が異なると影響を受けます。スケジューリングでは、ArcSight ESM サーバーのポーリングのオーバーヘッドを減らすことと、イベントが作成または更新されたときにできるだけ早く通知することのバランスを取ることをお勧めします。どのプロファイルにも 5 分のデフォルト値が設定されていますが、必要に応じてこの設定を 1 分に変更することもできます。
新規および更新された相関イベントのプル
手順
