Dieses Thema enthält Anweisungen für Administratoren zur Konfiguration von Protokollspeichersammlungen auf einem Archiver.
NetWitness Suite ermöglicht Ihnen, einzelne Speichersammlungen für verschiedene Protokolltypen zu definieren. Sie können die maximale Größe des von der Sammlung verwendeten Hot- und Warm-Speicherplatzes, eine eventuelle Verwendung von Offlinespeicher (Cold-Speicher), die Anzahl der Tage, für die Protokolle in der Sammlung aufbewahrt werden, und die Datenkomprimierung angeben sowie festlegen, ob ein Hashalgorithmus verwendet werden soll, um die Datenintegrität der gespeicherten Dateien überprüfen zu können. Sie sollten Sammlungen basierend auf Ihre Speicheranforderungen für die Protokollaufbewahrung erstellen. Jede erstellte Sammlung muss mindestens einer Aufbewahrungsregel zugeordnet werden.
Voraussetzungen
Bevor Sie Ihre Speichersammlungen für die Protokollaufbewahrung konfigurieren, konfigurieren Sie den Hot-, Warm- und Cold-Gesamtspeicher.
Konfigurieren einer Protokollspeichersammlung
So konfigurieren eine Speichersammlung für die Protokollaufbewahrung auf einem Archiver:
- Navigieren Sie zu ADMIN > Services.
- Wählen Sie einen Archiver-Service und dann
> Ansicht > Konfiguration aus.
Die Ansicht „Services“ > „Konfiguration“ von Archiver wird angezeigt. - Klicken Sie auf der Registerkarte Datenaufbewahrung im Bereich Sammlungen auf
, um eine Sammlung hinzufügen.
(Wenn Sie Änderungen an einer vorhandenen Sammlung vornehmen möchten, können Sie die Sammlung auswählen und aufklicken, um die Einstellungen zu ändern.)
Das Dialogfeld Sammlung wird angezeigt. - Konfigurieren Sie die Sammlung wie in der folgenden Tabelle beschrieben.
- Klicken Sie auf Speichern.
Fehler in der Sammlung werden in roter Schrift angezeigt. Eine gepunktete Unterstreichung gibt an, dass eine Kurzinformation mit Informationen zum Fehler verfügbar ist. Der Name Ihrer Sammlung wird in roter Schrift angezeigt, bis mindestens eine Aufbewahrungsregel für Ihre Sammlung definiert ist.
Wenn Sie eine Sammlung haben, bei der das Bearbeiten deaktiviert (abgeblendet) ist, sehen Sie sich die zugehörige Kurzinformation für weitere Informationen an.
Hinweis: Wenn die Speicherzuweisungen für Sammlungen verringert werden oder die Aufbewahrungszeit verkürzt wird, kann es je nach Menge der zu verschiebenden (Rollout-)Daten mehrere Minuten bis Stunden dauern, bis die Daten verschoben wurden und Speicherplatz verfügbar wird. Die Standardzeiten sind alle 20 Minuten für ein Größen-Rollout und alle sechs Stunden für ein Zeit-Rollout.
Nächster Schritt
Definieren Sie Aufbewahrungsregeln für Ihre Sammlungen.