ESM: Pestaña Descubrimiento

Document created by RSA Information Design and Development on Apr 30, 2018
Version 1Show Document
  • View in full screen mode
 

Puede acceder a esta pestaña en NetWitness ADMIN> Orígenes de evento. Se muestra la pestaña Descubrimiento.

La pestaña Descubrimiento permite revisar los tipos de origen de eventos que descubrió NetWitness para cada dirección y la confianza del sistema en la probabilidad de que se hayan identificado con completa exactitud. Si los tipos de origen de eventos descubiertos están correctos, puede confirmar para filtrar ese origen de eventos. Si están incorrectos, puede configurar los tipos de origen de eventos permitidos para una dirección específica, de modo que los registros futuros realicen el análisis en los analizadores correctos.

Flujo de trabajo

En este flujo de trabajo se muestra el proceso general de configuración de orígenes de eventos.

Workflow shows the overall process for configuring event sources.

¿Qué desea hacer?

                       
FunciónDeseo…Documentación
Administrador

Confirmar que los tipos de origen de eventos descubiertos estén correctos.

Confirmación y mapeo de orígenes de eventos

Administrador Mapear los analizadores que se deben usar para un origen de eventos cuando los tipos descubiertos no sean completamente exactos.

Confirmación y mapeo de orígenes de eventos

Temas relacionados

Administrar mapeos de analizadores

Vista Detalles

Vista rápida

En el siguiente ejemplo se muestra una lista de direcciones y sus tipos de origen de eventos descubiertos. Los tipos de origen de eventos muestran los orígenes de eventos que se han descubierto.

Este es un ejemplo de la pestaña.

                                             
1Muestra el panel Origen de eventos con la pestaña Descubrimiento abierta.
2El botón Ver detalles permite ver los detalles del origen de eventos seleccionado.
3Muestra la dirección del origen de eventos seleccionado.
4Muestra el puntaje de descubrimiento del origen de eventos seleccionado.
5Muestra si el origen de eventos seleccionado se confirmó o no.
6Muestra el tipo de mapeo de origen de eventos seleccionado como Automático, Mapeado manualmente o Ninguno. Los cambios en el mapeo solo se muestran aquí.
7Muestra los nombres de host de los Log Collectors donde se encuentran los orígenes de eventos.
8Muestra los nombres de host de los Log Decoders donde se encuentran los orígenes de eventos.
9Muestra los tipos de origen de eventos descubiertos y sus puntajes de descubrimiento asociados.
10Muestra el filtro Mostrar confirmados y Mostrar mapeados con opciones para confirmar y mapear los orígenes de eventos seleccionados.

Barra de herramientas y funciones

La pestaña Descubrimiento contiene las siguientes funciones:

                                           
CampoDescripción

Herramientas


En la barra de herramientas está disponible el siguiente elemento:

Ver detalles: Proporciona detalles sobre el origen de eventos seleccionado.

Origen de evento

La dirección IP, IPv6 o el nombre de host del origen de eventos.

Puntaje de descubrimiento

Muestra el puntaje de descubrimiento general asociado con esa dirección específica. Los puntajes más altos indican mayor confianza. Los puntajes de descubrimiento van de 0 (menos seguro) a 100 (más seguro).

Con confirmación Las selecciones son (el origen de eventos se confirmó) o
No (el origen de eventos no se confirmó).

Mapeo

Las selecciones son Mapeado manualmente (el origen de eventos se mapeó) o Ninguno (el origen de eventos no se mapeó).
Log Collectors

Log Collectors que recibieron registros desde esta dirección de origen de eventos.

Log Decoders Log Decoders que recibieron registros desde esta dirección de origen de eventos.
Tipos de origen de eventos Los tipos analizados de la dirección del origen de eventos y el puntaje de descubrimiento correspondiente para cada tipo.

Nota: Los puntajes de descubrimiento solo están disponibles para Log Decoders 11.0.0.0 y superior. Los puntajes de descubrimiento para los Log Decoders anteriores a 11.0.0.0 se muestran como No disponible.

En la siguiente tabla se describe el orden de clasificación de los puntajes de descubrimiento. Para acceder al menú desplegable Orden de clasificación, haga clic en la flecha hacia abajo en la columna Orígenes de eventos.

                       
CampoDescripción

Orden ascendente

Ordene la columna por puntaje de descubrimiento en orden ascendente.

Orden descendente

Ordene la columna por puntaje de descubrimiento en orden descendente.

Columnas

Se utiliza para ocultar o mostrar una o más columnas, como se indica en el siguiente ejemplo.

Example of event source sorting drop-down menu.

 

Previous Topic:ESM: Pestaña Alarmas
You are here
Table of Contents > Referencias > ESM: Pestaña Descubrimiento

Attachments

    Outcomes