概要
このドキュメントでは、Firewall Management Center(FMC)のグラフィカルユーザインターフェイス(GUI)でのUnified Event Viewer(CUIC)の使用について説明します。
前提条件
要件
次の項目に関する知識があることが推奨されます。
- Admin権限またはSecurity Analyst権限を使用したFMCへのアクセス
- v7.0以降のバージョンを持つFMC
使用するコンポーネント
このドキュメントの情報は、次のソフトウェアとハードウェアのバージョンに基づいています。
- Secure Firewall Management Center for VMware v7.2.5
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
探索
ステップ 1:FMCのGUIにログインします。
![FMC Login](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-00.png)
ステップ 2:Analysisタブに移動します。
![FMC Dashboard](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-01.png)
ステップ 3:ドロップダウンメニューから、Unified Eventsをクリックします。
![Unified Events Example 1](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-02.png)
Unified Eventページの例
![Unified Events Example 2](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-03.png)
イベントの確認
ステップ 1:> アイコンをクリックします。
![Unified Events Example 3](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-04.png)
ステップ 2:イベントの詳細情報が表示されます。
![Unified Events Example 4](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-05.png)
列の個人用設定
ステップ 1:アイコンをクリックします。
を参照。
![Unified Events Example 5](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-07.png)
ステップ 2:テーブルに表示するイベントフィールドを選択します。
![Unified Events Example 6](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-08.png)
ステップ3:(オプション)フィールドを検索して、ナビゲーションを容易にします。
![Unified Events Example 7](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-09.png)
ステップ 4:イベントフィールドをクリックして、無効または有効にします。
![Unified Events Example 8](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-10.png)
ステップ 5:次に、[Apply] をクリックします。
![Unified Events Example 9](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-11.png)
ステップ6:(オプション)列を別の場所にドラッグして、列の位置を変更できます。
![Unified Events Example 10](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-12.png)
列セットの保存
ステップ 1:Saved Column Setsをクリックします。
![Unified Events Example 11](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-13.png)
ステップ 2:Create column set from current selectionをクリックします。
![Unified Events Example 12](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-14.png)
ステップ3:(オプション)列セットの名前を変更します。
![Unified Events Example 13](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-15.png)
ステップ 4:省略記号(...)をクリックすると、既存のセットを編集できます。
![Unified Events Example 14](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-16.png)
イベント検索
ステップ 1:特定のイベントの検索を開始するには、Selectをクリックします。
![Unified Events Example 15](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-17.png)
ステップ 2:フィルタを適用するフィールドを選択します。
![Unified Events Example 16](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-18.png)
ステップ 3:フィルタとして使用する値を書き込みます。
![Unified Events Example 17](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-19.png)
ステップ 4:Applyをクリックして、フィルタを設定します。
![Unified Events Example 18](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-20.png)
ステップ5:(オプション)各フィルタに複数の値を追加できます。
![Unified Events Example 19](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-21.png)
ステップ6:(オプション)必要な数のフィルタを追加します。
![Unified Events Example 20](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-22.png)
ヒント:値を書き込む際に演算子(>、<、!など)を使用できます。
検索の保存
検索を保存して、作成したフィルタを再利用できます。
ステップ 1:虫めがねアイコンをクリックします。
![Unified Events Example 21](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-23.png)
ステップ 2:Save Searchをクリックします。
![Unified Events Example 22](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-24.png)
ステップ3:(オプション)検索名を変更します。
![Unified Events Example 23](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-25.png)
時間ウィンドウ
時間帯を変更すると、特定の時間に基づいて関連するイベントを絞り込みやすくなります。
ステップ 1:イベントのウィンドウフレームを変更するには、日付範囲をクリックします。
![Unified Events Example 24](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-26.png)
ステップ 2:ポップアップウィンドウで時間の範囲を選択します。
![Unified Events Example 25](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-27.png)
ステップ3:(オプション)スライディング時間範囲を使用して、特定の時間から現在の時間までのイベントを表示します。
![Unified Events Example 26](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-28.png)
ステップ 4:Applyをクリックして、設定した時間範囲でイベントをフィルタリングします。
![Unified Events Example 27](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-29.png)
稼動
Go Live機能を有効にすると、リアルタイムでイベントを表示できます。イベントは生成時に表示されます。
有効にするには、「Go Live」をクリックします。
![Unified Events Example 28](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-30.png)
有効にすると、Liveという単語が表示されます。
![Unified Events Example 29](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-31.png)
注意:Liveが有効になっていると、時間帯を変更できません。時間帯を変更するには、まず再度クリックしてライブオプションを無効にします。
イベントのダウンロード カンマ区切り値(CSV)
ステップ 1:ダウンロードアイコンをクリックして、ページに現在表示されているイベントを含むファイルを生成します。
![Unified Events Example 30](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-32.png)
ステップ 2:ダウンロードフォルダを選択し、名前を付けてSaveをクリックします。
![Unified Events Example 31](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-33.png)
ステップ 3:CSVファイルを確認します。
![Unified Events Example 32](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-34.png)
関連情報