受信 Kaspersky CyberTrace サービスイベントに関する通知を作成するには、アラートルールを構成します。
ArcSight ESM で、Kaspersky CyberTrace からのサービスイベントに関する通知を作成するには:
![ArcSight の[Rules]ツリービュー。](rules_tree_view.png)
[Rules]ツリービュー
任意の名前を指定できます。
Device Product = Kaspersky CyberTrace for ArcSightReason = %ServiceEventCode%ここで、%ServiceEventCode% は、通知の生成に使用されるサービスイベントのコードです。
![ArcSight の[Event conditions]。](event_conditions_arcsight.png)
Event conditions
この設定には、[Conditions]タブで指定したサービスイベントを受信した時に実行される操作が含まれている必要があります。たとえば、[Send Notification]。
![ArcSight の[Add "Send Notification" Action]ウィンドウ。](adding_actions.png)
操作の追加