16.2 Sentinelにおける時刻の設定

相関エンジンは、時間順に並べられたイベントのストリームを処理し、イベント内のパターンおよびストリーム内の時系列パターンを検出します。しかし、時々、イベントを生成するデバイスについてログメッセージに時刻が組み込まれないことがあります。Sentinelで時刻を正しく取り扱えるように設定するには、次の2つの方法があります。

この設定をイベントソース上で変更するには:

  1. [イベントソースの管理]にログインします。

    詳細については、『NetIQ Sentinel 7.1 Administration Guide』の「Accessing Event Source Management」を参照してください。

  2. 時刻の設定を変更するイベントソースを右クリックしてから、[編集]を選択します。

  3. 全般]タブの下の[Trust Event Source]オプションを選択または選択解除します。

  4. [OK]をクリックして変更内容を保存します。