White Papers

Table Of Contents
メモ: これは、HTTPS にする必要があります。
メモ: サーバー example.server.com 頼済みである必要があります。ホスト一致し、チェーンが頼済みであ
り、日付である必要があります。
"RootCertificate"="ExampleCertificate"
SIEM ソリューションにデータをする設定
くの場合SIEM ソリューションでは、データ ソースを使用するユーティリティーが必要になります。Splunk ユニバーサル フォ
ワーダーは、インストールまたはインストール Event Repository 使用するように設定できるソリューションです。
では、Event Repository から Splunk SIEM インスタンスにデータをプッシュするために、Splunk ユニバーサル フォワーダー
のインストール設定提供しています。
Event Repository がインストールされた環境じて、ユニバーサル フォワーダーをインストールする場合記事のいずれか
います。
Windows にユニバーサル フォワーダーをインストールする場合は、この Splunk 記事してください。
LinuxSolarismacOSFreeBSDAIX にユニバーサル フォワーダーをインストールする場合は、この Splunk 記事
てください。
インストールEvent Repository 使用するためにユニバーサル フォワーダーを設定する場合は、この Splunk 記事して
ください。
Docker をインストールして、前提って設定したら、Event Repository 」にみます。
Event Repository イメージのダウンロード
のワークフローにって、Event Repository イメージをダウンロードします。
1. ターゲット コンピューターに Docker がインストールされ、行中であることを確認します。
2. https://hub.docker.com/r/dellemc/dtd-event-repository 移動し、Docker 認証情報使用してサインインします。
3. dtd-event-repository イメージをダウンロードします。
4. dtd-event-repository イメージのダウンロード場所移動し、PowerShell またはターミナル アプリケーションをきます。
5. のコマンドを入力して、Event Repository をインストールします。
docker pull dellemc/dtd-event-repository
された環境
モードで SIEM ソリューションを設定した場合記事してください。
使用するために Docker イメージを保存する手順については、この Docker 記事してください。
以前保存した Docker イメージをロードする手順については、この Docker 記事してください。
Event Repository
Docker イメージをダウンロードした、エージェントから取得したデータの照合開始するには、Event Repository 初期化する
必要があります。Docker コマンドの詳細については、この Docker 記事してください。では、Event Repository
コンテナーの設定必要とされる Docker ベース変数についてしくします。
変数 意味
-d デタッチ モードで Docker コンテナーをします。
dellemc/dtd-event-repository
コンテナーに使用するコンテナー イメージを定義します。
メモ: 特定バージョンの Event Repository イメージが必要
場合は、このコマンドに:<バージョン>追加します。
例:dellemc/dtd-event-repository:1.0.2.0
-it Docker コンテナーにしたで、話形式のコマンド ライ
セッションを開始します。
30 統合