ArcSight SmartConnector のインストール(Windows)

2024年4月11日

ID 175873

このセクションでは、Windows 上に ArcSight SmartConnector をインストールする方法について説明します。

ArcSight SmartConnector をインストールするには:

  1. ArcSight SmartConnector のインストールアプリケーションを実行します。

    このアプリケーションは HP ArcSight のコンポーネントであり、Kaspersky CyberTrace には含まれていません。

    ArcSight SmartConnector インストール:[Introduction]。

    SmartConnector インストール:[Introduction]

  2. ArcSight SmartConnector インストールフォルダーを選択します(以降、%ARCSIGHT_HOME% と表記)。

    ArcSight の[Choose Install Folder]ウィンドウ。

    インストールフォルダーの選択

  3. インストールタイプを[Typical]に設定します。
  4. SmartConnector のショートカットを作成する場所を選択します。

    アイコンを作成しないように選択することもできます。

    ArcSight の[Choose Shortcut Folder]ウィンドウ。

    ショートカットフォルダーの選択

  5. バイナリファイルの内容が解凍された後、[Add a Connector]をクリックします。

    ArcSight で[Add a Connector]を選択しています。

    コネクターの追加

    このウィンドウが表示されない場合は、ArcSight SmartConnector を手動で設定します。この場合、次のコマンドを実行します:

    %ARCSIGHT_HOME%\current\bin\runagentsetup.bat

  6. コネクターのタイプとして[Syslog Daemon]を選択します。

    ArcSight の[Select the connector to configure]ウィンドウ。

    コネクタータイプの選択

    Next]をクリックします。

  7. Enter the parameter details]フォームで、次のデータを指定します:
    • Network Port—Kaspersky CyberTrace サービスが検知イベントを送信するポート。

      Kaspersky CyberTrace Web の[SettingsService]タブ で指定したのと同じポートです(既定では 9998)。

    • IP Address—Kaspersky CyberTrace サービスが検知イベントを送信する IP アドレス。

      Kaspersky CyberTrace Web の[SettingsService]タブで指定したのと同じ IP アドレスです(既定では 127.0.0.1)。

      Arcsight SmartConnector が、実行されているコンピューターのすべてのネットワークインターフェイスからイベントを受信するようにする場合は、 ALL を指定できます。Kaspersky CyberTrace サービスの設定情報ファイルでは ALL を指定できません。

    • Protocol—[Raw TCP]を指定します。
    • Forwarder—[false]を指定します。

    ArcSight の検知イベントを送信するためのパラメータ。

    検知イベントを送信するためのパラメータ

    Next]をクリックします。

  8. 宛先のタイプとして[ArcSight Manager (encrypted)]を指定します。

    Next]をクリックします。

  9. 他の宛先パラメータを指定します:
    • Manager Hostname—ArcSight Manager を実行しているホスト。
    • Manager Port—ArcSight Manager が使用可能なポート。

      既定では、8443 です。

    • User—コネクターを登録する権限を持つ ArcSight ESM ユーザーの名前。
    • Password—ArcSight ESM ユーザーのパスワード。
    • AUP Master Destination—[false]を指定します。
    • Filter Out All Events—[false]を指定します。
    • Enable Demo CA—[false]を指定します。

    ArcSight の[Enter the destination parameters]ウィンドウ。

    宛先のパラメータ

    Next]をクリックします。

  10. コネクターの詳細を指定します:名前(任意の値を入力可能)、場所(任意の値を入力可能)、コネクターにイベントを送信するデバイスの場所(任意の値を入力可能、空にできます)、およびコネクターに関するコメント(任意の値を入力可能、空にできます)。

    ArcSight の[Enter the connector details]ウィンドウ。

    コネクターの詳細

    Next]をクリックします。

  11. ArcSight Manager のパラメータが有効な場合、宛先からの証明書のインポートを受け入れます。
  12. 証明書が正常にインポートされた場合、ArcSight SmartConnector をサービスとしてインストールするか、またはアプリケーションとしてインストールするかを尋ねられます。サービスとしてインストールすることを推奨します。

    ArcSight でインストールモードを選択しています。

    インストールモードの選択

    Next]をクリックします。

  13. サービスパラメータを指定します。

    サービス名をコネクター名と同じに設定することを推奨します。

    ArcSight の[Specify the service parameters]ウィンドウ。

    サービスパラメータの指定

    Next]をクリックします。

    操作サマリが表示されます。

    SmartConnector インストール:操作サマリ。

    SmartConnector インストール:操作サマリ

  14. 構成ファイル %ARCSIGHT_HOME%/current/user/agent/agent.properties で、agents[0].tcppeerclosedchecktimeout パラメータに 30000 を指定します。
  15. サービス名 ArcSight %ServiceDisplayName% が実行中であることを確認します(%ServiceDisplayName% は、前のステップで[Service Display Name]ボックスに指定した名前です)。

    これを実行するには、Windows タスクマネージャーを開き、サービスのステータスを確認します。ステータスは[Running]である必要があります。Windows タスクマネージャーを使用して、サービスを停止または開始できます。

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。