TrendAI Vision One™ は、発生したシステムイベントに関する概要を提供するシステムログを保持します。
システムログは、レポート生成、データコレクタの変更、検索アクティビティなど、環境内でアクティブ化されたアプリやサービスによって報告されたイベントを記録します。システムログを表示するには、に移動し、[システムの設定]タブを選択します。
次の表は、利用可能なシステムログ情報の概要を示しています。
|
データ
|
説明
|
|
ログ
|
アクティビティが発生した日時
|
|
カテゴリ
|
イベントを報告したアプリまたはサービス
[カテゴリ]フィルターは、環境内で利用可能なカテゴリを一覧表示します。
カテゴリは次のとおりです。
|
|
アクティビティ
|
レポートの生成、データコレクタの追加または削除、検索の完了など、発生したイベントの種類
記録されたアクティビティはエントリのカテゴリに依存します。カテゴリに利用可能なアクティビティを表示するには[アクティビティ]フィルターを使用してください。
|
|
詳細
|
イベントに記録されたフィールドは、セミコロンで区切られた名前と値のペアとして一覧表示されます
表示されるフィールドはカテゴリとアクティビティによって異なります。例えば、[レポート]カテゴリの[レポートを生成]アクティビティでは、レポートのID、ステータス、名前、形式、タイプが記録されます。
Report ID: 4b8e21a0-3c7d-4f19-9a52-6de07c1b8f34; Report final status: OK; Report name: Security Configuration; Report format: csv; Report type: scheduled; [システムの設定]タブの[検索]フィールドは、[詳細]列内の部分テキストのみと一致します。
|
コンソール外でシステムログを収集する
システムログをコンソール外で保持または分析するには、syslogサーバまたはSIEMソリューションに転送してください。syslogコネクタを設定する際、[Audit Logs]データタイプと[システムの設定]ログタイプを選択してください。転送されたエントリで使用されるフィールド名と形式については、CEFシステムAudit Logsを参照してください。
