This website uses cookies. By clicking OK, you consent to the use of cookies. Click Here to learn more about how we use cookies.
OK
  • RSA.com
  • Products
    • Archer®
      • Archer®
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Knowledge Base
      • Archer® Exchange
      • Training
      • Upcoming Events
      • Videos
    • RSA® Fraud & Risk Intelligence Suite
      • RSA® Fraud & Risk Intelligence Suite
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Web Threat Detection
      • Upcoming Events
      • Videos
    • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Cloud
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Events
      • Ideas
      • Knowledge Base
      • Training
      • Upcoming Patch Content
      • Videos
    • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication Mobile SDK
      • Advisories
      • Events
      • Ideas
      • Knowledge Base
      • Request Access
      • Training
    • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Events
      • Ideas
      • Knowledge Base
      • Training
      • Videos
    • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Events
      • Ideas
      • Knowledge Base
      • Training
      • Videos
    • RSA® Adaptive Authentication for eCommerce
      • RSA® Adaptive Authentication for eCommerce
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Ideas
      • Knowledge Base
      • Training
      • Videos
    • RSA® FraudAction Services
      • RSA® FraudAction Services
      • Advisories
      • Discussions
      • Documentation
      • Ideas
      • Videos
    • RSA® Web Threat Detection
      • RSA® Web Threat Detection
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Knowledge Base
      • Videos
    • RSA NetWitness® Platform
      • RSA NetWitness® Platform
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Integrations
      • Knowledge Base
      • Training
      • Upcoming Events
      • Videos
    • RSA NetWitness® Detect AI
      • RSA NetWitness® Detect AI
      • Documentation
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
    • RSA NetWitness® Investigator
      • RSA NetWitness® Investigator
      • Documentation
      • Download the Client
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
    • RSA NetWitness® Orchestrator
      • RSA NetWitness® Orchestrator
      • Overview
      • Documentation
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
    • RSA SecurID® Suite
      • RSA SecurID® Suite
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Knowledge Base
      • Ideas
      • Integrations
      • Training
      • Videos
    • RSA® Identity Governance & Lifecycle
      • RSA® Identity Governance & Lifecycle
      • Advisories
      • Blog
      • Community Exchange
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Knowledge Base
      • Training
      • Upcoming Events
      • Videos
    • RSA SecurID® Access
      • RSA SecurID® Access
      • Advisories
      • Blog
      • Discussions
      • Documentation
      • Downloads
      • Ideas
      • Integrations
      • Knowledge Base
      • Training
      • Upcoming Events
      • Videos
    • Other RSA® Products
      • Other RSA® Products
      • RSA® Access Manager
      • RSA® Data Loss Prevention
      • RSA® Digital Certificate Solutions
      • RSA enVision®
      • RSA® Federated Identity Manager
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
      •  
  • Resources
    • Advisories
      • Product Advisories on RSA Link
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Hosted
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Product Advisories
    • Blogs
      • Blogs on RSA Link
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Blogs on RSA Link
    • Discussion Forums
      • Discussion Forums
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Discussion Forums on RSA Link
    • Documentation
      • Product Documentation
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Documentation on RSA Link
    • Downloads
      • Product Downloads
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Downloads on RSA Link
    • Ideas
      • Idea Exchange
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® FraudAction Services
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Documentation on RSA Link
    • Knowledge Base
      • Knowledge Base
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication Mobile SDK
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Knowledge Base Pages on RSA Link
    • Upcoming Events on RSA Link
      • Upcoming Events
    • Videos
      • Videos on RSA Link
      • Archer®
      • RSA® Adaptive Authentication Cloud
      • RSA® Adaptive Authentication On-Premise
      • RSA® Adaptive Authentication On-Premise (Cassandra)
      • RSA® Adaptive Authentication for eCommerce
      • RSA® Identity Governance & Lifecycle
      • RSA NetWitness® Platform
      • RSA SecurID® Access
      • RSA® Web Threat Detection
      • All Videos on RSA Link
  • Support
    • RSA Link Support
      • RSA Link Support
      • News & Announcements
      • Getting Started
      • Support Forum
      • Support Knowledge Base
      • Ideas & Suggestions
    • RSA Product Support
      • RSA Product Support
      • General Security Advisories and Statements
      • Product Life Cycle
      • Support Information
      •  
      •  
      •  
      •  
      •  
  • RSA Ready
  • RSA University
    • Certification Program
      • Certification Program
    • Course Catalogs
      • Course Catalogs
      • Archer®
      • RSA NetWitness® Platform
      • RSA SecurID® Suite
    • On-Demand Subscriptions
      • On-Demand Subscriptions
      • Archer®
      • RSA NetWitness® Platform
      • RSA SecurID® Suite
    • Product Training
      • Product Training
      • Archer®
      • RSA® Fraud & Risk Intelligence Suite
      • RSA® Identity Governance & Lifecycle
      • RSA NeWitness® Platform
      • RSA SecurID® Access
    • Student Resources
      • Student Resources
      • Access On-Demand Learning
      • Access Virtual Labs
      • Contact RSA University
      • Enrollments & Transcripts
      • Frequently Asked Questions
      • Getting Started
      • Learning Modalities
      • Payments & Cancellations
      • Private Training
      • Training Center Locations
      • Training Credits
      • YouTube Channel
    • Upcoming Events
      • Upcoming Events
      • Full Calendar
      • Conferences
      • Live Classroom Training
      • Live Virtual Classroom Training
      • Webinars
Sign In Register Now
cancel
Turn on suggestions
Auto-suggest helps you quickly narrow down your search results by suggesting possible matches as you type.
Showing results for 
Search instead for 
Did you mean: 
Announcements

Visit the Known Issues dashboard if you are experiencing issues on RSA Link

View Dashboard

Documentación de RSA NetWitness® Platform (Español)

Explore la documentación oficial de RSA NetWitness Platform (español) para obtener útiles tutoriales, instrucciones paso a paso y otros recursos valiosos.
  • RSA Link
  • :
  • Products
  • :
  • RSA NetWitness Platform
  • :
  • Documentation
  • :
  • Documentación
  • :
  • Configuración de NW: Configurar los ajustes de Inv...
cancel
Turn on suggestions
Auto-suggest helps you quickly narrow down your search results by suggesting possible matches as you type.
Showing results for 
Search instead for 
Did you mean: 
  • Options
    • Subscribe to RSS Feed
    • Bookmark
    • Subscribe
    • Email to a Friend
    • Printer Friendly Page
    • Report Inappropriate Content
    • English
    • French (Français)
    • German (Deutsche)
    • Japanese (日本人)
    • Spanish (Español)
Versions
Collections
All Downloads

Product Resources

  •   Advisories
    •   Product Advisories
    •   Security Advisories
    •   Service Notifications
    •   Technical Advisories
  •   Blog
  •   Discussions
  •   Documentation
    •   Online Documentation
    •   Detect AI
    •   Hardware Setup Guides
    •   Investigator
    •   Orchestrator
    •   Threat Intelligence
  •   Downloads
    •   RSA NetWitness Platform
    •   RSA NetWitness Investigator
  •   Events
  •   Ideas
  •   Integrations
  •   Knowledge Base
  •   Training
  •   Videos
 
 

En este tema se proporcionan instrucciones para los administradores que están configurando los ajustes que se aplican a todas las investigaciones en la instancia de NetWitness Suite que se configura. Los ajustes para configurar y ajustar el comportamiento de NetWitness Suite Investigation están disponibles en la vista Sistema > panel Investigation. Estos ajustes se aplican a todas las investigaciones y las reconstrucciones en la instancia actual de NetWitness Suite.

Configurar los ajustes de las pestañas Navegar, Eventos y Búsqueda de contexto

  1. Vaya a ADMIN > Sistema.
  2. En el panel de opciones, seleccione Investigation.
    Se muestra el panel Configuración de Investigation.
    Inv39.PNG
  3. En el campo Configuración de hilos de ejecución de representación de la pestaña Navegar, seleccione la cantidad máxima de valores de claves de metadatos simultáneos que carga un único usuario en la vista Navegar. Haga clic en Aplicar.
  4. En la sección Configuración de coordenadas paralelas de la pestaña Navegar, configure los límites máximos para los valores de metadatos escaneados y los resultados de valores de metadatos que se pueden incluir en una visualización de coordenadas paralelas. Para mejorar el rendimiento, esta es la configuración recomendada: Límite de escaneo de valores de metadatos: 100,000 y Límite de resultados de valores de metadatos: entre 1,000 y 10,000
    Haga clic en Aplicar.
  5. En la sección Configuración de búsqueda de eventos de la pestaña Eventos, configure la cantidad máxima de eventos escaneados y de resultados de eventos que se muestran cuando un analista realiza una búsqueda de eventos en la vista Eventos. Haga clic en Aplicar.
  6. En la sección Configuración de la reconstrucción de la pestaña Eventos, configure los límites para la cantidad de datos que se procesan en la reconstrucción de un único evento. Los valores predeterminados son un máximo de 100 paquetes y 2,097,152 de bytes. Si los analistas perciben un bajo rendimiento cuando reconstruyen sesiones en Investigation, la configuración de la reconstrucción puede requerir ajustes. Haga clic en Aplicar.

Precaución: La configuración de un valor más alto afecta el rendimiento del Servidor de NetWitness, ya que aumenta el tiempo y la memoria necesarios para crear la reconstrucción de un evento. La configuración del valor en cero deshabilita los límites y puede hacer que un Servidor de NetWitness falle.

  1. (Opcional) En la pestaña Eventos de la sección Configuración de reconstrucción de vista web, habilite el uso de archivos de soporte en una reconstrucción de vistas web y configure ajustes adicionales para calibrar estas reconstrucciones. Estos incluyen el rango de tiempo (en segundos) para escanear en busca de eventos relacionados, la cantidad máxima de eventos relacionados que se escanearán y reemplazos a la configuración de la reconstrucción que se usarán con reconstrucciones de vistas web. Haga clic en Aplicar.
  2. En la pestaña Búsqueda de contexto, administre el mapeo de tipos de metadatos de Context Hub con claves de metadatos en Investigation. Puede agregar o quitar claves de metadatos en la lista de tipos de metadatos compatibles en Investigation mediante Context Hub. Los procedimientos asociados con esta pestaña se proporcionan en “Administrar mapeo de tipos de metadatos y claves de metadatos” en la Guía de Investigation y Malware Analysis.

Limpiar la caché de reconstrucción para los servicios

La opción Configuración de caché de reconstrucción permite a los administradores limpiar la caché de uno o más servicios. Por ejemplo, el administrador puede limpiar la caché de un único Broker, un Broker y un Decoder o de todos los servicios conectados. Estos son algunos ejemplos de causas del uso de una caché obsoleta en una reconstrucción.

  • Las sesiones de los servicios downstream pueden haber perdido su validez o pueden haberse restablecido sus datos. Como ejemplo, si Investigation navega en un Broker y se produce un restablecimiento de datos en un Concentrator o un Decoder descendentes, los metadatos y los datos de sesión del servicio que realiza la investigación (Broker) no coinciden con el contenido si el servicio descendente se restableció y se volvió a completar. La reconstrucción en Investigation muestra contenido de la caché, el cual no coincide con el contenido real. Incluso si el Decoder está offline, el contenido continúa mostrándose en la reconstrucción del Broker. La limpieza de la caché en el Broker hace que NetWitness Suite acceda al Decoder y que se muestre un error debido a que el Decoder está offline.
  • Otro caso en el cual la caché puede estar obsoleta es cuando cambia un ID de servicio para un servicio descendente. Esto puede suceder cuando se exportan, se importan, se eliminan y se agregan servicios a NetWitness Suite, debido a que NetWitness Suite puede reutilizar los ID de servicio. En este caso, la limpieza de la caché en el Broker hace que NetWitness Suite solicite datos de los servicios.

Para borrar la caché de reconstrucción, realice una de las siguientes acciones:

  1. Para borrar la caché de uno o más servicios, seleccione los servicios y haga clic en Borrar caché de los servicios seleccionados.
  2. Para borrar la caché de todos los servicios enumerados, haga clic en Borrar caché de todos los servicios
    . Se borra la caché de reconstrucción para los servicios seleccionados. NetWitness Suite envía una solicitud de datos a los servicios.
Previous Topic:Verificar registros de auditoría global
Next Topic:Configurar los ajustes de servicios de Live
You are here
Table of Contents > Procedimientos estándar > Configurar ajustes de Investigation
Labels (1)
Labels:
  • Version 11.x

Tags (10)
  • Docs
  • Documentation
  • NetWitness
  • NW
  • NWP
  • Product Docs
  • Product Documentation
  • RSA NetWitness
  • RSA NetWitness Platform
  • spanish
0 Likes
Was this article helpful? Yes No
Share
No ratings

On this page

Powered by Khoros
  • Products
  • Resources
  • Solutions
  • RSA University
  • Support
  • RSA Labs
  • RSA Ready
  • About RSA Link
  • Terms & Conditions
  • Privacy Statement
  • Provide Feedback
© 2020 RSA Security LLC or its affiliates.
All rights reserved.