[アラート管理] ページには、NSX Network Detection and Response でアラートを管理するためのルールが表示されます。

NSX Network Detection and Response では、イベントと当該ルールに含まれるユーザー定義フィルタとを照合します。一致したイベントは、選択したアクションに基づいて、NSX Network Detection and Response ユーザー インターフェイスで INFO イベントに変換(降格)されるか、削除されるか、カスタム影響値が割り当てられます。

[カスタム ルール] リストでは、アラート ルールを定義します。

リストの上にある高速検索テキスト ボックスを使用すると、入力と同時に高速で検索できます。リスト内の行をフィルタリングし、クエリ文字列に一致するテキストを任意の列に含む行のみを表示します。

ページ右側にある ルールの追加アイコン をクリックして、新しいアラート ルールを追加します。[アラートの管理] サイドバーが表示されます。詳細については、[アラートの管理] サイドバーを操作するを参照してください。

表示する行数はカスタマイズできます。デフォルトは 25 エントリです。複数のページ間を移動するには、ページネーション アイコンを使用します。

リストは [最終更新日] 列によって並べ替えられており、次の情報が含まれます。
列の名前 説明
ルール名

アラート ルールの名前。

リストをルール名によって並べ替えるには、リスト ヘッダーで リストの並べ替えアイコン をクリックします。

ルールの照合式とは、イベントと照合される多数のフィルタです。式が長すぎると、切り詰められる場合があります。展開アイコン またはエントリ行の任意の場所をクリックして、行を展開し、ルールの全内容を表示します。

リストを式によって並べ替えるには、リスト ヘッダーで リストの並べ替えアイコン をクリックします。

ルール アクション

ルール アクションでは、式に一致するイベントに対して行うこと(イベントを INFOdemote、イベントを suppress、カスタム impact 値(1 ~ 100)を割り当てる)を定義します。アクションが長すぎると、切り詰められる場合があります。アイコン(またはエントリ行の任意の場所)をクリックして、行を展開し、ルールの全内容を表示します。

ルール名は、カスタム タグとしてアクションに付加されます(たとえば、tag:network_event=rule_name などです)。

リストをルール アクションによって並べ替えるには、リスト ヘッダーで リストの並べ替えアイコン をクリックします。

最終更新日 ルールの最終変更の日時。
アクション

ルールを表示/編集するには、編集の鉛筆アイコン をクリックします。[アラートの管理] サイドバーが表示され、ルールの表示や変更ができるようになります。

このルールを削除するには、削除アイコン をクリックします。