ソフトウェア設定の確認(RSA NetWitness)

このセクションでは、RSA NetWitness サービスが満たす必要がある要件について説明します。

以下の条件が満たされていることを確認します:

Kaspersky CyberTrace サービスが送信した検知イベントは、フィードの背景情報を別のフィールドに保持します。RSA NetWitness でこれらのフィールドを表示して使用できます(RSA NetWitness では、これらのフィールド名の先頭に kl. が付きます)。

コンテキストフィールドを表示するには:

  1. %service_dir%/integration/rsa/additional_elements/table-map-custom.xml の内容を、Kaspersky CyberTrace サービスが検知イベントを送信する Log Decoder のファイル table-map-custom.xml に追加します。
  2. %service_dir%/integration/rsa/additional_elements/index-concentrator-custom.xml の内容を、Kaspersky CyberTrace サービスから受信したイベントを保存する Concentrator のファイル index-concentrator-custom.xml に追加します。

上述のすべての設定は、RSA NetWitness Web ユーザーインターフェイスを使用して、[Services(Log Decoder および Concentrator)→[Config]ビューで指定できます。

ファイル table-map-custom.xml および index-concentrator-custom.xml を編集したら、Log Decoder と Concentrator を再起動します。

ページのトップに戻る