ArcSight のトラブルシューティング

このセクションでは、Kaspersky CyberTrace と ArcSight の使用時に生じる可能性がある問題の解決方法について説明します。

Kaspersky CyberTrace を使用していて問題が生じた場合は、カスペルスキーのスペシャリストがサポートします。問題の解決方法の詳細は、テクニカルアカウントマネージャー(TAM)にお問い合わせください。

ケース:ArcSight が Kaspersky CyberTrace サービスからのイベントを表示しない、または正しく表示しない

この問題を解決するには、次の処置を行ってください:

ケース:新しい ARB パッケージのインポート後、アクティブチャネルがイベントを表示しない

この問題を解決するには、次の処置を行ってください:

アクティブチャネルで使用されているフィルターをチェックします

  1. Filters]→[Shared]→[All Filters]→[Public]→[Kaspersky CyberTrace Connector]の順に移動します。
  2. device product]フィールドの値が[Kaspersky CyberTrace for ArcSight]になっていることを確認します。

新しいアクティブチャネルを作成します

  1. 現在のアクティブチャネルを削除して新しいアクティブチャネルを作成します。
  2. 新しいアクティブチャネルを次のように構成します:
    • Start Time]パラメータと[End Time]パラメータを必要な値に設定します。
    • Use as Timestamp]パラメータを[Manager Receipt Time]に設定します。
    • アクティブチャネルを自動更新させる場合は、アクティブチャネルのプロパティの[Time Parameters]セクションの[Continuously evaluate]を選択します。
    • Filters]セクションで、アクティブチャネル自身と名前が同じフィルターを指定します。ArcSight Console のツリービューの[Filters]→[Shared]→[All Filters]→[Public]→[Kaspersky CyberTrace Connector]の場所で、ドロップダウンボックスの[Filters]を選択すると、使用可能なフィルターが表示されます。
    • Fields]セクションで、アクティブチャネル自身と名前が同じ項目を指定します。

      ArcSight Console のツリービューの[Field Sets]→[Shared]→[All Field Sets]→[Public]→[Kaspersky CyberTrace Connector]の場所で、ドロップダウンボックスの[Field Sets]を選択すると、使用可能なフィールドが表示されます。

ケース:Kaspersky CyberTrace サービスが ArcSight からイベントを受信しない

この問題を解決するには、次の処置を行ってください:

ケース:ArcSight Forwarding Connector で認証エラーが発生するか、ArcSight Forwarding Connector に使用するアカウントが存在しない

この問題を解決するには、次の処置を行ってください:

  1. ArcSight Console を実行します。
  2. Users]→[Shared]→[Custom User Groups]の順に選択します。
  3. Kaspersky CyberTrace Connector] グループを作成します。
  4. Kaspersky CyberTrace Connector]グループを右クリックした後、[Edit Access Control]を選択します。
  5. Events]タブを選択します。
  6. Add]をクリックします。
  7. CyberTrace forwarding events]フィルターを選択します。
  8. Save]をクリックします。
  9. Kaspersky CyberTrace Connector]グループで、アカウントの次のオプションを指定します:
    • 任意のユーザー名(例:FwdCyberTrace
    • type]フィールド([Forwarding Connector]タイプ)
    • パスワード

これらの資格情報は、ArcSight から Kaspersky CyberTrace にイベントを転送するために使用されます。

ページのトップに戻る