[アラート管理] ページには、NSX Network Detection and Response でアラートを管理するためのルールが表示されます。
NSX Network Detection and Response では、イベントと当該ルールに含まれるユーザー定義フィルタとを照合します。一致したイベントは、選択したアクションに基づいて、NSX Network Detection and Response ユーザー インターフェイスで INFO
イベントに変換(降格)されるか、削除されるか、カスタム影響値が割り当てられます。
[カスタム ルール] リストでは、アラート ルールを定義します。
リストの上にある高速検索テキスト ボックスを使用すると、入力と同時に高速で検索できます。リスト内の行をフィルタリングし、クエリ文字列に一致するテキストを任意の列に含む行のみを表示します。
ページ右側にある をクリックして、新しいアラート ルールを追加します。[アラートの管理] サイドバーが表示されます。詳細については、[アラートの管理] サイドバーを操作するを参照してください。
表示する行数はカスタマイズできます。デフォルトは 25 エントリです。複数のページ間を移動するには、ページネーション アイコンを使用します。
列の名前 | 説明 |
---|---|
ルール名 | アラート ルールの名前。 リストをルール名によって並べ替えるには、リスト ヘッダーで をクリックします。 |
式 | ルールの照合式とは、イベントと照合される多数のフィルタです。式が長すぎると、切り詰められる場合があります。 またはエントリ行の任意の場所をクリックして、行を展開し、ルールの全内容を表示します。 リストを式によって並べ替えるには、リスト ヘッダーで をクリックします。 |
ルール アクション | ルール アクションでは、式に一致するイベントに対して行うこと(イベントを ルール名は、カスタム タグとしてアクションに付加されます(たとえば、 リストをルール アクションによって並べ替えるには、リスト ヘッダーで をクリックします。 |
最終更新日 | ルールの最終変更の日時。 |
アクション | ルールを表示/編集するには、 をクリックします。[アラートの管理] サイドバーが表示され、ルールの表示や変更ができるようになります。 このルールを削除するには、 をクリックします。 |