受信 Kaspersky CyberTrace サービスイベントに関する通知を作成するには、アラートルールを構成します。
ArcSight ESM で、Kaspersky CyberTrace からのサービスイベントに関する通知を作成するには:
[Rules]ツリービュー
任意の名前を指定できます。
Device Product = Kaspersky CyberTrace for ArcSight
Reason = %ServiceEventCode%
ここで、%ServiceEventCode%
は、通知の生成に使用されるサービスイベントのコードです。
Event conditions
この設定には、[Conditions]タブで指定したサービスイベントを受信した時に実行される操作が含まれている必要があります。たとえば、[Send Notification]。
操作の追加