ビュー:

Trend Vision Oneのログリポジトリに、展開されたService Gatewayに接続されたコレクタを使用して、サードパーティのログデータを収集、整理、管理、および保存します。

注意
注意
この機能は地域によって利用できない場合があります。
重要
重要
これは「プレリリース」のサブ機能であり、正式なリリースとしては扱われません。この機能を使用する前に、プレリリース サブ機能に関する免責をご確認ください。
サードパーティログ収集は、組織のネットワーク上のサードパーティデータソースからログデータを収集および整理するためのログ管理システムです。収集されたデータは、Trend Vision One全体で分析やコンプライアンスの目的で利用可能です。特定のログリポジトリに特定の取り込みおよび保持ポリシーを設定することで、収集されたログデータをより効率的に整理し、必要なときに迅速にデータにアクセスできます。取り込まれたデータは、Search、Workbench、Detection Model Management、およびObserved Attack Techniquesで使用できます。
サードパーティログ収集は、次のような階層システムを使用してログデータを管理します:
  • ログリポジトリ: 指定された取り込みおよび保持ポリシーに従って、サードパーティのログデータを取り込み、保存します
  • コレクター: 設定されたサードパーティのデータソースからログデータを受信し、ログリポジトリの設定に従ってデータを指定されたログリポジトリに転送します
  • Service Gateway仮想アプライアンス: 組織のネットワーク上でコレクターとサードパーティのデータソース間の接続を容易にします
サードパーティのログデータを取り込み、保存するためのログリポジトリを設定および管理する基本的な手順は次のとおりです:
  1. Service Gateway Virtual Applianceをデプロイしていない場合は、最低限の要件を満たすService Gateway Virtual Applianceをデプロイしてください。
  2. TLSプロトコルを使用してサードパーティのデータログを受信する場合、検証のために証明書をService Gatewayにアップロードしてください。
  3. サードパーティのログ収集でログリポジトリを作成し、希望する取り込みおよび保持設定を行います。
  4. 1つ以上のコレクターを追加して、Service Gatewayを介してサードパーティのデータソースからデータを受信するように構成されたログリポジトリに追加します。
  5. サードパーティのデータソースを構成して、ログデータを外部のTrend Vision One コレクターに送信します。
  6. 取り込まれたログデータに対してSearchアプリでクエリを実行し、Service Gateway Managementでログリポジトリのトラフィック使用状況をモニタします。
コレクターは、指定されたサードパーティのログデータソースからのすべての有効なログを受信して転送します。
TPLC_diagram=GUID-5eaa9e3e-9889-4618-b988-15de83dec476.jpg
サードパーティログ収集で利用可能なアクションは次のとおりです。
処理
説明
既存のログリポジトリとコレクターを表示
ログリポジトリは、以下の詳細と共に表示されます:
  • 取り込みタイプ
  • 保存期間
  • 割り当てられたコレクターの数
ログリポジトリに接続されているコレクターの詳細を確認するには、次の手順に従ってください:
  • コレクター接続を促進するService Gatewayアプライアンス
  • 収集されたログの形式
  • コレクターによってアクセスされたデータソースのIPアドレス
  • コレクタートラフィックに使用されるプロトコルとポート番号
新しいログリポジトリを作成
[Create New Log Repository]をクリックして、新しいログリポジトリに名前を付けて構成します。詳細については、ログリポジトリを作成を参照してください。
ログリポジトリの詳細を表示
ログリポジトリの名前をクリックすると、次のタブに整理されたログリポジトリの詳細ドロワーが表示されます。
  • [基本情報]: ログリポジトリに割り当てられたインジェストおよび保持タイプを表示します。
    • 分析インジェスト: 分析、相関、および脅威ハンティングのためにログデータをインジェストします
    • 分析保持: 分析、相関、および脅威ハンティングのためにログデータを頻繁に取得することを可能にします
  • [Collectors]: ログリポジトリにログデータを転送するコレクターの詳細を表示します
    • 新しいコレクターをログリポジトリに追加するには、[Add Collector]をクリックしてください。
      重要
      重要
      コレクターによって受信されたすべてのログデータは、関連するログリポジトリの設定に従って取り込まれます。異なる取り込みまたは保持設定を使用するには、新しいログリポジトリを作成してください。
  • [使用状況]: 過去30日間のログリポジトリのインジェストに使用されたトラフィックと、現在の総保持サイズを表示します。Service Gateway Managementで関連するService Gatewayを通じてログトラフィックをモニタします。