メインコンテンツまでスキップ
Sumo Logic Japanese

Observable Networks アプリケーションのインストールとダッシュボードの表示

Sumo Logic アプリケーションのインストール

これで Observable Networks の設定が完了したため、Observable Networks 用 Sumo Logic アプリケーションをインストールし、事前設定済みの検索とダッシュボードを活用して Observable Networks データを分析できます。

アプリケーションをインストールするには、次の手順を実行します。

Locate and install the app you need from the App Catalog. If you want to see a preview of the dashboards included with the app before installing, click Preview Dashboards.

  1. From the App Catalog, search for and select the app. 
  2. To install the app, click Add to Library and complete the following fields.
    1. App Name. You can retain the existing name, or enter a name of your choice for the app.

    2. Data Source. Select either of these options for the data source.

      • Choose Source Category, and select a source category from the list.

      • Choose Enter a Custom Data Filter, and enter a custom source category beginning with an underscore. Example: (_sourceCategory=MyCategory).

    3. Advanced. Select the Location in Library (the default is the Personal folder in the library), or click New Folder to add a new folder.
    4. Click Add to Library.

Once an app is installed, it will appear in your Personal folder, or other folder that you specified. From here, you can share it with your organization. See Welcome to the New Library for information on working with the library in the new UI.

Panels will start to fill automatically. It's important to note that each panel slowly fills with data matching the time range query and received since the panel was created. Results won't immediately be available, but with a bit of time, you'll see full graphs and maps. 

ダッシュボード

Observable Networks Overview (Observable Networks 概要)

[Observable Networks Overview (Observable Networks 概要)] ダッシュボードでは、ネットワークの概要を一目で確認できます。

ObservableNetworks_Overview_Dashboard.png

Effective Session Count (有効セッション カウント)。過去 1 時間の有効な「フロー」(「セッション」) の数を単一値グラフで表示します。

Roles (ロール)。過去 1 時間のネットワーク上に存在したエンドポイントのタイプの詳細を円グラフで表示します。エンドポイント タイプには、WebServer、iOS、プリンタなどがあります。ロールは 1 時間ごとに公開されるため、このパネルにはネットワーク上の最新のロール分布が表示されます。

Recent Alert Updates (最近のアラートの更新)。過去 6 時間の最近更新されたアラートのリストを、Observable Networks ポータルのアラート詳細ページへの URL リンクとともにテーブルで表示します。リンクをクリックすると、アラートの詳細が表示されます。このパネルが空の場合、過去 6 時間にアラートがなかったことを意味します。

Observation Origins (観察結果の発生源)。過去 6 時間の外部エンドポイント (「New External Server (新しい外部サーバ)」など) とのアクティビティに関連する観察結果を世界地図上に表示します。

Recent Observations (最近の観察結果)。過去 6 時間のシステムでの最新の観察結果をその件数とともにテーブルで一覧表示します。観察結果はネットワークに関する重要なイベントであり、アラートの構成要素になります。

Observations by Time (時間別観察)。各観察タイプの頻度を過去 6 時間のタイムラインに面グラフで表示します。

検索

Recent Flow Count (最近のフロー カウント)。このクエリでは、ネットワークのフロー カウントの履歴が表示されます。ネットワーク フローは、ソースと転送先の IP とポート、およびプロトコル (TCP、UDP など) を含む、ネットワーク上の 1 つの通信を表します。フローは Observable Networks プラットフォームへの主な入力です。

Role History (ロール履歴)。複数線の折れ線グラフにネットワーク上の各ロール タイプの母集団が表示されます。ここでは、ネットワークの母集団が経時的にどのように変化したかをトラッキングできます。たとえば、iOS デバイスやプリンタの数です。

Top Observation Hosts (上位の観察ホスト)。この簡単なクエリでは、観察数が最も多いホスト (ソース) が表示されます。

  • この記事は役に立ちましたか?