L'onglet vue Configuration des services > Avancé d'un service ESA vous permet de configurer les paramètres avancés. Dans la vue Avancé, vous pouvez configurer les paramètres avancés pour améliorer les performances, pour préserver les événements des règles à plusieurs événements, pour mettre les événements dans le tampon mémoire et pour définir le nombre d'événements à stocker dans ESA.
Workflow
Ce workflow montre l'ensemble du processus de configuration d'ESA. Il indique également l'emplacement dans le processus de la configuration des paramètres avancés.
ESA comprend deux services, le service Event Stream Analysis (règles de corrélation ESA) et le service Event Stream Analytics Server (ESA Analytics). Les quatre premières procédures indiquées se rapportent à la configuration du service Event Stream Analysis :
- Ajouter une source de données à un service ESA
- Configurer les notifications
- Télécharger le contenu
- (Facultatif) Configurer les paramètres avancés
La dernière procédure se distingue des autres et s'applique à la création de mappages pour que les services ESA Analytics détectent automatiquement des menaces avancées :
- (Facultatif) Créer et déployer des mappages ESA Analytics
Que voulez-vous faire ?
*Vous pouvez effectuer ces tâches ici (c'est-à-dire sous l'onglet Avancé de la vue Configuration des Services).
Rubriques connexes
- Consultez la section « Ajouter ou mettre à jour un hôte » dans le Guide de mise en route de l'hôte et des services
Aperçu rapide
Pour accéder à l'onglet Avancé, accédez à ADMIN > Services > (sélectionnez un service ESA) > > Vue > Config.
La figure suivante illustre l'onglet Avancé de la vue Configuration des services d'un service ESA.
Paramètres du moteur d'alerte
Dans la section Moteur d'alertes, spécifiez les valeurs pour réserver des événements aux règles qui choisissent plusieurs événements. La figure suivante affiche la section Moteur d'alertes.
Le tableau suivant reprend les paramètres de la section Moteur d'alerte et leur description.
Paramètres du moteur de flux d'événements
Dans la section Event Stream Engine, spécifiez les détails pour améliorer les performances. La figure suivante affiche la section Moteur de flux d'événements.
Le tableau suivant reprend les paramètres de la section Moteur de flux d'événements et leur description :