DOCS
インテグレーションガイド / AlienVault

AlienVault

本記事は米国PagerDuty社のサイトで公開されているインテグレーションガイドをそのまま日本語に翻訳したものです。日本語環境での動作を保証するわけではありません。原文はこちらを参照してください。

AlienVaultのUSM Anywhereから、PagerDutyインシデント管理コンソールにアラームまたはイベント通知を送信して、チームメンバーに警告を送信できます。 これにより、組織がインシデント対応に使用するのと同じメッセージングツールでのコミュニケーションとコラボレーションが容易になります。 この統合がUSM Anywhereで設定されている場合、イベントまたはアラームがルール基準に一致すると、これらの通知を自動的に送信するオーケストレーションルールを作成できます。

PagerDutyでの設定

  1. Configuration メニューからServices を選択します。
  2. 新しいサービスを作成する場合は、 +Add New Service をクリックします。 既存のサービスにインテグレーションを追加する場合は、統合を追加するサービスの 名前をクリックします。 その後、Integrations タブをクリックし、 + New Integration ボタンをクリックします。 RS-Add-New-Service-13
  3. Integration Typeメニューからあなたのアプリを選択し、Integration Name にインテグレーション名を入力します。新しいサービスを作成する場合は、General Settingsで新しいサービスの名前を入力します。 次に、インシデント設定で、新しいサービスのエスカレーションポリシー、通知の緊急性、およびインシデントの動作を指定します。
  4. Add Service またはAdd Integration ボタンをクリックして、新しいインテグレーションを保存します。 すると、サービスのIntegrationsページにリダイレクトされます。 RS-Integration-Settings-11
  5. 新しいインテグレーションのIntegration URLをコピーします。 RS-Integration-URL-3-300x44

AlienVaultでの設定

  1. AlienVault USM Anywhereアカウントで、 SettingsからNotificationsに移動します。
  2. 左側のサイドバーからPagerDutyを選択し、上記の手順6の統合キーを入力して、 Save Credentialsをクリックします。 credentials
  3. トップメニューから、Activity→AlarmsActivity→Events に進みます。 (下のスクリーンショットではAlarmページを使用しています)。
  4. 詳細を表示させるためにアラートまたはイベントの名前をクリックしてください。Create Rule クリックします 。 AVCreateRule-460x275
  5. Rule Nameを入力し、 ルールに一致する条件を設定して、Nextをクリックします。 AVCreateAlarmConditions 注: Create Ruleダイアログには、一致条件を指定するために使用できる、選択したアラームまたはイベントのプロパティ値が表示されます。 詳細については、 オーケストレーションルールを参照してください。
  6. Select an Actionで、Send a Notification選択します。 Notification Methodで、 PagerDutyオプションを選択します。 次にSaveをクリックします。 AVSendaNotificaton

よくある質問

  1. AlienVaultはインシデントを自動的に解決しますか?

    いいえ、AlienVaultはアラートとインシデントをトリガーするだけで、解決できません。ですから、PagerDutyでインシデントが解決された場合、AlienVaultでインシデントを解決する必要があります。

  2. PagerDutyのさまざまなサービスでインシデントをトリガーするようにAlienVaultを設定するにはAlienVaultチームうすればよいですか?

    現時点で、AlienVaultは1つのPagerDutyサービスとのみ統合できます。 複数のサービスと統合したい場合は、チームに機能要求を送ってください。