アーカイブ管理

[Archive Management](アーカイブ管理)ページでは、アーカイブ要求を管理したり、アーカイブ要求を作成することができます。

以下の2つのタイプのアーカイブ要求を表示することができます。

  • Active(アクティブ) - 現在アクティブな要求、要求のアクティブなセッション、および要求ごとにSIEMに送信されたアーカイブ済み活動のリストを表示します。ここで、アーカイブ要求を作成することもできます。

  • Inactive(非アクティブ) - 要求ごとにSIEMに送信された非アクティブな要求とアーカイブされた活動のリストを表示します。

アーカイブ要求の表示

  • アクティブな要求を表示するには、[Active](アクティブ)タブをクリックします。

  • 非アクティブな要求を表示するには、[Inactive](非アクティブ)タブをクリックします。

ツールバーの機能

アーカイブ要求のタブに応じて、ツールバーに以下の機能がまとめられています。

リフレッシュをクリックすると、画面の内容がリフレッシュされます。

フィルターをクリックしてテキストを入力すると、テーブル内でフィルター処理が行われます。スペースで区切ることによって複数のテキスト項目を入力できます。

メニューをクリックすると、機能メニューが表示されます。

クリアをクリックすると、検索規則の作成時のページのすべてのフィールドがクリアされます。

 

テーブル カラム

以下は、各テーブルのカラム見出しです。

[Active Archives](アクティブなアーカイブ)テーブル

  • Name(名前) - アーカイブの名前を示します。

  • Description(説明) - アーカイブの説明を示します。

  • Type(タイプ) - アーカイブのタイプ(3270、TCP/IP、またはMQ)を示します。

  • Sessions(セッション) - アーカイブ内のセッション数を示します。

  • Start Time(開始時刻) - リストされている項目の開始時刻を示します。

  • Duration(期間) - リスト内の各項目の持続期間を示します。

  • Base Dataset(ベース データセット) - アーカイブに使用されたベース データセットを示します。

  • Last Archived(前回のアーカイブ) - 最終セグメントの時刻を示します。

[Active Sessions](アクティブなセッション)テーブル

VTAM 3270

  • User ID(ユーザーID) - アーカイブ内でアクティブなセッションのユーザーIDを示します。
    ユーザーIDフィールドの有効な値は、以下の文字のみです。

    • 英数字

    • ? (ワイルドカード文字として有効)

    • * (ワイルドカード文字として有効)

    • @

    • #

    • $

  • Terminal(端末) - アーカイブ内でアクティブなセッションの端末を示します。

  • Application(アプリケーション) - アーカイブ内でアクティブなセッションのアプリケーションを示します。

  • Start Time(開始時刻) - リストされている項目の開始時刻を示します。

  • Transaction(トランザクション) - アーカイブ内でアクティブなセッションに含まれるトランザクションの数を示します。

  • Lost(喪失) - アーカイブされなかったトランザクションの数を示します。

 

MQ

  • Queue Manager(キュー マネージャー) - キャプチャーされたキュー管理プログラムを示します。

  • Queue Object(キュー オブジェクト) - キュー オブジェクト名を示します。

  • Start Time(開始時刻) - リストされている項目の開始時刻を示します。

  • Last Update Time(最終更新時刻) - アクティブ セッションの時刻を示します。

  • Bytes(バイト) - アクティブ セッションのデータのサイズを示します。

 

TCP

  • Server Address(サーバー アドレス) - キャプチャーされたTCP/IPサーバー アドレスを示します。

  • Server Port(サーバー ポート) - アクティブ セッションのサーバー ポートを示します。

  • Client Address(クライアント アドレス) - アクティブ セッションのクライアント アドレスを示します。

  • Client Port(クライアント ポート) - アクティブ セッションのクライアント ポートを示します。

  • Start Time(開始時刻) - アクティブ セッションの開始時刻を示します。

  • Last Update Time(最終更新時刻) - アクティブ セッションの最終更新時刻を示します。

  • Bytes(バイト) - アクティブ セッションでキャプチャーされたデータのサイズを示します。

[Archived Activity](アーカイブされた活動)テーブル

  • Start Time(開始時刻) - リストされている項目の開始時刻を示します。

  • End Time(終了時刻) - リストされている項目の終了時刻を示します。

  • Duration(期間) - リスト内の各項目の持続期間を示します。

  • SIEM Status(SIEMステータス) - アーカイブ済み活動について、SIEMへの転送が失敗したか、成功したか、または不明であるかを示します。

 

アーカイブ要求を作成するには、以下の手順に従います。

  1. をクリックして、メニュー リストから [Create Archive](アーカイブの作成)を選択します。行を右クリックして、コンテキスト メニューから [Create Archive](アーカイブの作成)を選択することもできます。[Create Archive Request](アーカイブ要求の作成)ページが表示されます。

 

アーカイブ アクション

選択されたアーカイブに有効なアクション項目だけが表示され、使用可能です。

Active(アクティブ)

  • [Switch](切り替え)をクリックすると、キャプチャーされたデータがSIEMに送信される準備が調います。

  • [Stop](停止)をクリックすると、録画機能を停止します。

  • [Open](開く)をクリックすると、アーカイブ定義を表示できます。

  • [Duplicate](コピー)をクリックすると、定義を新規作成する場合のテンプレートとして、定義を複製します。

  • [Schedule Switch](切り替えのスケジュール)をクリックすると、ファイル セグメントがどの程度いっぱいであるかにかかわらず、切り替えが発生する時刻を変更することができます。

  • [Show Queued Serches](キュー内の検索要求を表示)をクリックすると、そのアーカイブに定義されている待機検索が表示されます。

Inactive(非アクティブ)

  • [Delete](削除)をクリックすると、選択されたアーカイブへの参照を削除します。

  • [Open](開く)をクリックすると、アーカイブ定義を表示できます。

  • [Duplicate](コピー)をクリックすると、定義を新規作成する場合のテンプレートとして、定義を複製します。

  • [Restart](再始動)をクリックすると、アクティブでないアーカイブを再始動します。

  • [Show Queued Serches](キュー内の検索要求を表示)をクリックすると、そのアーカイブに定義されている待機検索が表示されます。

 

関連トピック

Application Auditへようこそ
Application Auditへのログオン
検索管理
アーカイブ要求の作成