ESM : Onglet Découverte

Document created by RSA Information Design and Development on Apr 23, 2018Last modified by Susan Ewald on Apr 23, 2018
Version 2Show Document
  • View in full screen mode
 

Pour accéder à cet onglet, cliquez sur NetWitness ADMIN> Sources d’événements. L’onglet Découverte s’affiche.

L’onglet Découverte vous permet d’examiner les types de sources d’événements que NetWitness a découvert pour chaque adresse et le degré de précision avec lequel le système les a identifiés. Si les types de sources d’événements découverts sont corrects, vous pouvez accepter de filtrer cette source d’événement. S’ils sont incorrects, vous pouvez définir les types de sources d’événements autorisés pour une adresse spécifique afin que les futurs logs puissent être analysés par rapport aux parsers corrects.

Workflow

Ce workflow montre l’ensemble du processus de configuration des sources d’événements.

Workflow shows the overall process for configuring event sources.

Que voulez-vous faire ?

                       
RôleJe souhaite...Documentation
Administrateur

Reconnaître que les types de sources d’événements découverts sont corrects.

Reconnaissance et mappage des sources d’événements

Administrateur Mapper les analyseurs qui doivent être utilisés pour une source d’événement lorsque les types découverts ne sont pas tout à fait exacts.

Reconnaissance et mappage des sources d’événements

Rubriques connexes

Gérer les mappages d'analyseurs

Vue Détails

Aperçu rapide

L’exemple suivant affiche une liste d’adresses et les types de sources d’événements découverts. Les types de sources d’événements affichent les sources d’événements qui ont été découvertes.

Voici un exemple de l'onglet.

                                             
1Affiche le panneau Source d’événement avec l’onglet Découverte ouvert.
2Affiche le bouton Détails, qui permet de consulter les détails de la source d’événement sélectionnée.
3Affiche l'adresse de la source d'événement sélectionnée.
4Affiche le score de découverte de la source d’événement sélectionnée.
5Affiche si la source d’événement sélectionnée a été reconnue ou non.
6Affiche le type de mappage de la source d’événement sélectionnée : Automatique, Mappé manuellement ou Aucun. Les modifications apportées au mappage ne sont affichées qu'ici.
7Affiche les noms d’hôte des Log Collectors qui contiennent les sources d’événements.
8Affiche les noms d’hôte des Log Decoders qui contiennent les sources d’événements.
9Affiche les types de sources d’événements découverts et leurs scores de découverte associés.
10Affiche les filtres Afficher la confirmation et Afficher le mappage avec les options permettant de découvrir et de mapper les sources d’événements sélectionnées.

Barre d’outils et fonctions

L'onglet Découverte contient les fonctions suivantes :

                                           
ChampDescription

Outils


L’élément suivant est disponible dans la barre d'outils :

Afficher les détails : Fournit des détails sur la source d’événement sélectionnée.

Source d'événement

IP, IPv6 ou nom d'hôte de la source d'événement

Score de découverte

Affiche la note globale de découverte associée à cette adresse spécifique. Les scores élevés indiquent une meilleure fiabilité. Les scores de découverte ont une valeur allant de 0 (score le moins sûr) à 100 (score le plus sûr).

Confirmé Les sélections sont Oui (vous avez reconnu la source d’événement) ou
Non (vous n’avez pas reconnu la source d’événement).

Mappé

Les sélections sont Oui (vous avez mappé la source d’événement) ou Non (vous n’avez pas mappé la source d’événement).
Services Log Collector

Services Log Collector ayant reçu des logs à partir de cette adresse de source d’événement.

Services Log Decoder Services Log Decoder ayant reçu des logs à partir de cette adresse de source d’événement.
Types de sources d'événements Types d’adresses de sources d’événements analysés et score de découverte correspondant pour chaque type.

Remarque : Les scores de découverte ne sont disponibles que pour les services Log Decoder 11.0.0.0 et versions ultérieures. Les scores de découverte pour les versions de Log Decoder antérieures à 11.0.0.0 s’affichent comme étant indisponibles.

Le tableau suivant décrit l’ordre de tri des scores de découverte. Pour accéder au menu déroulant Ordre de tri, cliquez sur la flèche vers le bas de la colonne Sources d'événements.

                       
ChampDescription

Tri croissant

Trie la colonne par son score de découverte dans l’ordre croissant.

Tri décroissant

Trie la colonne par son score de découverte dans l’ordre décroissant.

Colonnes

Utilisé pour masquer ou afficher une ou plusieurs colonnes, comme illustré dans l’exemple suivant.

Example of event source sorting drop-down menu.

 

Previous Topic:ESM : Onglet Alarmes
You are here
Table of Contents > Références  > ESM : Onglet Découverte

Attachments

    Outcomes