ビジネスサポートポータルアカウントでログイン
ログの「生成」と「受信」について  

ログの「生成」と「受信」について

    • 更新日:
    • 17 Jul 2017
    • 製品/バージョン:
    • Trend Micro Control Manager 5.5
    • Trend Micro Control Manager 6.0
    • OS:
    • Windows すべて
概要
Trend Micro Control Manager (以下、Control Manager)のアドホッククエリで管理下の製品のログを確認すると、時刻を記録している情報として「生成」と「受信」列が存在します。
それぞれの時刻は何を示しているのでしょうか。
詳細
Public
 それぞれの列は以下の日時を示しています。
 
  • 受信: Control Managerがログを受信した日時
  • 生成: 管理下製品側でログが生成された日時

管理下の製品やその設定にもよりますが、管理下の製品側でログが生成された瞬間にはControl Managerに送信されず、定期的もしくは一定量のログが蓄積された後に送信されます。
そのため、受信日時と生成日時は必ずしも一致はしません。
 
受信日時と生成日時に大きな乖離がある場合、以下のような要因が想定されます。


  • 管理下の製品がServerProtect for Windows / NetApp /EMC
    多くの製品ではControl Managerへの登録後に生成されたログのみ送信される仕様であるのに対し、ServerProtectシリーズはControl Managerへの登録時に全てのログを送信する仕様になっております。
    ServerProtectのログで、生成日時の異なる複数のログが同じタイミングで受信しているような場合、Control Managerエージェントのインストール時に送信されたログである可能性が想定できます。

  • Control Manager のサービス停止時にログの送信を試みた
    管理下の製品がログの送信を試みた際にControl Managerが応答しない場合、製品によってはエージェントのサービスを再起動しないとログが再送されません。
    同一製品のログで、一定期間内に生成されたログのみが受信日時と大きな乖離が見られる場合、Control Managerのダウンタイムもしくは一時的なControl Mangerとの通信障害発生時に生成されたログである可能性が想定できます。

  • 時刻設定の不備
    特定エンティティのみ、常に受信日時と生成日時の乖離が見られる場合、該当サーバの時刻設定およびタイムゾーンをご確認ください。

  • Control Managerもしくは管理下の製品における負荷増大
    多数の製品から同時に大量のログを受信した場合、Control Manager が受信したログをデータベースへ登録する処理に時間を要します。
    また、管理下の製品側で負荷が高い状況では、生成されたログをControl Managerへ送信するまでに時間を要する可能性があります。
    管理下の製品が多数存在する環境で、多くのログが生成から受信までに長時間を要するような場合、Control Managerのデータベースを別サーバへ移行したり、サーバスペックの増強をご検討ください。

イベントセンターの各種イベント通知は、Control Managerがログを受信したタイミングで発動しますので、ログ受信のタイムラグが激しい場合、イベント通知のリアルタイム性が損なわれます。

Premium
Internal
評価:
カテゴリ:
機能/仕様
Solution Id:
1098763
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!

いただいたご提案/ご意見に関して、トレンドマイクロから詳細確認のため、Eメールを送付させていただく場合がありますので、Eメールアドレスを入力してください:
入力いただいたEメールアドレスはソリューション改善のためだけに使用いたします.

*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド