Reporting Engine: Pestaña Orígenes

Document created by RSA Information Design and Development on Feb 9, 2017
Version 1Show Document
  • View in full screen mode
  

En este tema se presentan los parámetros de configuración de servicios disponibles en la pestaña Orígenes de la vista Configuración de servicios de Reporting Engine. La pestaña Orígenes del servicio Reporting Engine en la vista Configuración de servicios controla los orígenes de datos asociados con un Reporting Engine. La pestaña Origen consta de un único panel con una barra de herramientas y una cuadrícula que enumera los orígenes de datos asociados con Reporting Engine.

Todos los procedimientos asociados con esta pestaña están disponibles en Configurar Reporting Engine o Procedimientos adicionales.

Acerca de los orígenes de datos

Los orígenes de datos disponibles en Reporting Engine para los cuales define informes y alertas son:

  • Orígenes de datos de IPDB: El origen de datos de Internet Protocol Database (IPDB) contiene mensajes de eventos normalizados y crudos. Almacena todos los mensajes recopilados en un sistema de archivos organizados según el origen de eventos (servicios), dirección IP y fecha (año/mes/día) con archivos de índice para facilitar las búsquedas (informe y consultas).
  • Orígenes de datos de NWDB: los orígenes de datos de NetWitness Database (NWDB) son Decoders, Log Decoders, Brokers, Concentrators, Archiver y Collection.

    Nota: Cuando se implementa un plan de privacidad de datos para limitar el acceso a datos confidenciales en un origen de datos, debe configurar distintas cuentas de servicio en Reporting Engine para usuarios con privilegios y sin ellos. Para configurar distintas cuentas de servicio para la privacidad de datos, puede agregar más de un origen de datos NWDB. Este procedimiento está disponible en Procedimientos adicionales.

  • Orígenes de datos de Warehouse: los orígenes de datos de Warehouse son Pivotal y MapR.

Si define un origen como el origen de datos predeterminado, Security Analytics utiliza ese origen cuando usted crea informes y alertas, a menos que opte por reemplazarlo por uno de los otros orígenes que aparecen en esta pestaña.

Nota: puede administrar el control de acceso a los orígenes de datos NWDB y Warehouse. Para obtener más información, consulte Procedimientos adicionales.

Para acceder a esta vista:

  1. En el menú de Security Analytics, seleccione Administration Servicios.
  2. En la cuadrícula Servicios, seleccione un servicio Reporting Engine.
  3. Haga clic en  Ver > Configuración.
  4. Seleccione la pestaña Orígenes.

    La vista Configuración del servicio se muestra con la pestaña Orígenes de Reporting Engine abierta.

Características

Puede realizar las siguientes acciones en la pestaña Orígenes:

                           
ÍconoAcciones
Agrega nuevos servicios como orígenes de datos para Reporting Engine. Para agregar Warehouse como un origen de datos, consulte Agregar Warehouse como un origen de datos en Reporting Engine. Agregar servicios existentes ((Opcional) Agregar Archiver como un origen de datos en Reporting Engine, (Opcional) Agregar Workbench como un origen de datos en Reporting Engine, (Opcional) Agregar la recopilación como un origen de datos en Reporting Engine) como orígenes de datos para Reporting Engine.
Quita los orígenes de datos de un Reporting Engine.
Configura permisos de orígenes de datos. Esto se habilita únicamente para los orígenes de datos NWDB y Warehouse. Para obtener más información, consulte Configurar permisos de orígenes de datos.
Define los orígenes de datos predeterminados para un Reporting Engine. Este es el origen que Security Analytics usa como valor predeterminado en el campo Origen de datos de las siguientes vistas:
  • Vista Definición de reglas.
  • Vista Crear/modificar alerta.

Los orígenes de datos se enumeran bajo las distintas categorías como se indica a continuación:

  • Categoría Orígenes de datos de IPDB: Security Analytics muestra los orígenes de datos del servicio IPDB Extractor.
  • Categoría Orígenes de datos de NWDB, Security Analytics muestra los orígenes de datos de NetWitness.
  • Categoría Orígenes de datos de Warehouse: Security Analytics muestra los orígenes de datos de Warehouse. 
                                   
ColumnaDescripción
Si se hace clic en la casilla de verificación, se selecciona el origen de datos. Después de seleccionarlo, puede usar la barra de herramientas para quitar el origen o definirlo como predeterminado.
NombreMuestra el nombre del origen de datos.
DirecciónMuestra la dirección IP del origen de datos.
PuertoMuestra el puerto del origen de datos.
TipoMuestra el tipo de servicio del origen de datos.
Conteo de hilos de ejecuciónMuestra el tamaño del pool de hilos de ejecución para ejecutar reglas en el origen de datos.

Para el origen de datos de IPDB, esta columna está en blanco; en su lugar se muestra el tamaño del pool de hilos de ejecución en la pestaña General que usa el parámetro Conteo de pools de hilos de ejecución de IPDB.
You are here
Table of Contents > Referencias > Pestaña Orígenes de Reporting Engine

Attachments

    Outcomes