PDF

外部イベントソース

Syslog メッセージ、SNMP トラップ、Windows イベントログのエントリのアラートを作成する方法を確認できます。

NetCrunch は、外部イベントを受信することができます。受信した外部イベントは、NetCrunch のイベントログに保存し、アラートアクション(通知など)を実行するよう定義できます。

Syslog

受信

[メニューボタン][設定][Syslog サーバー]

NetCrunch がSyslog メッセージを受信するポート(デフォルトでは514)を変更し、他のSyslog サーバーに転送するオプションを設定することができます。

Syslog メッセージのグループ化

NetCrunch は、指定した時間待機し、同じメッセージをグループ化します。これは、同じメッセージでのアラートの抑制に役立ちます。デバイスまたはサービスの障害の場合に、発生することがあります。

Syslog アラートの設定

NetCrunch では、Syslog のアラートを作成できます。

Syslog メッセージを送信しているノードにアラートを追加し、受信したメッセージのフィルター条件を設定できます。異なるメッセージに異なるアラートを作成できます。

定義されたアラート(フィルター)に一致するメッセージのみ記録され、その他は破棄されます。

[監視][監視パック&ポリシー] に移動するか、[ノードの設定][監視] からノードの監視セクションにて Syslog をクリックします。

[アラートの追加] をクリックし、新しいSyslog メッセージ受信イベント を選択します。

SNMP トラップの受信

NetCrunch は、SNMPv1、SNMPv2、SNMPv3トラップを受信します。また、他のSNMP マネージャーに転送することも可能です。転送は、 [設定][監視][SNMPトラップ受信] にて設定できます。

受信

[メニューボタン][設定][SNMPトラップ受信]

設定 ページでは、SNMP トラップ受信の現在のステータスを確認できます。有効ではない場合、ボタンをクリックして有効化し、オプションを設定できます。

NetCrunch がSNMP トラップを受信するポート(デフォルトでは162)を変更し、他のSNMP マネージャーにトラップを転送するオプションを設定できます。

SNMP トラップメッセージのグループ化

NetCrunch は、指定した時間待機し、同じメッセージをグループ化します。これは、同じメッセージでのアラートの抑制に役立ちます。

SNMP トラップアラートの設定

SNMP トラップの送信元のノードにアラートを追加できます。また、 外部イベント ウィンドウにて受信したSNMP トラップからアラートを定義することも可能です。

SNMP トラップのアラートを追加するには、 ノードの設定監視 を開き、ノードの監視 セクションの SNMP トラップ をクリックします。また、監視パックに追加することもできます。

Windows イベントログの監視

[メニューボタン][設定][Windows イベントログの収集]

Windows イベントログの監視は、デフォルトで有効化されています。Windows イベントログの監視は、Syslog やSNMP トラップのように、単純な受信機能ではありません。リモートマシンに接続し、Windows イベントログ監視イベントに登録するために認証する必要があります。Windows 監視エンジンの拡張機能です。

設定 画面の Windows イベントログ をクリックすると、Windows イベントログ監視エンジンのデフォルトのオプションを変更できます。

Windows イベントログのエントリのグループ化

NetCrunch は、指定の時間待機し、Windows イベントログのエントリをグループ化します。

Windows イベントログ監視のアラートの設定

Windows イベントログ監視は、Windows 監視エンジンの拡張機能です。Windows の種類、Windows 監視エンジン、イベントログの監視を有効化する必要があります。([ノードの設定][監視]

Windows セクション配下の [Windows イベントログ] にアラートを追加できます。

event lognt logsnmp trapsyslogtrapwindowswindows events