Puede configurar Archer como un origen de datos para Context Hub y usar el servicio Context Hub para obtener información contextual desde Archer. Use los procedimientos de este tema para agregar Archer como un origen de datos para el servicio Context Hub y configurar los ajustes (si es necesario) para Archer.
Antes de configurar el origen de datos de Archer, asegúrese de que:
Para agregar Archer como un origen de datos para Context Hub:
Proporcione la siguiente información:
Después de agregar el origen de datos, puede configurar sus ajustes. Para obtener instrucciones, consulte Configurar ajustes de orígenes de datos de Context Hub . También puede ver los datos contextuales en el panel Resumen de contexto de la vista Respond o la vista Investigate. Para obtener instrucciones, consulte la Guía del usuario de NetWitness Respond y la Guía del usuario de Investigation y Malware Analysis.
Después de configurar los orígenes de datos requeridos, puede personalizar la configuración de estos de acuerdo con sus requisitos.
Para acceder y configurar los ajustes:
Campo | Descripción |
---|---|
Habilitar | Esta opción está habilitada de manera predeterminada (seleccionada) y se puede utilizar para habilitar o deshabilitar la respuesta desde el origen de datos seleccionado. |
Configuración de la caché | Cualquier búsqueda desde Context Hub se puede almacenar en la caché de Context Hub durante un tiempo configurado. La respuesta a cualquier solicitud posterior coincidente se recuperará desde la caché de Context Hub.
|
Campo | Descripción |
---|---|
Exportar configuración de atributos | En Ajustes de configuración, Exportar configuración de atributos, haga clic en Exportar para exportar la configuración de atributos de Archer. Estos son los atributos visibles en Búsqueda de contexto mientras se observan detalles de Archer para una dirección IP, un host o una dirección Mac. Se descarga un archivo de configuración JSON, en el cual se mantiene el orden de los atributos sincronizados con la lista en el panel de contexto. |
Importar configuración de atributos | Si desea actualizar o editar los ajustes de configuración, en Ajustes de configuración, Importar configuración de atributos, haga clic en Navegar. Seleccione el archivo JSON que contiene los atributos de configuración. Los atributos aparecen en el panel Búsqueda de contexto cuando un usuario ve el contexto, en el orden en que se importaron. Nota: Puede respaldar los atributos anteriores antes de importar los cambios realizados en los atributos existentes. |
Configuración de búsqueda previa de datos | En Ajustes de configuración, Configuración de búsqueda previa de datos permite realizar una búsqueda previa de los datos. Configure la Recurrencia del programa para proporcionar datos con mayor rapidez cuando coloca el cursor sobre la entidad prevista en Respond. |
Recurrencia del programa | En el campo Repetir cada, ingrese un valor o utilice la lista desplegable para configurar la recurrencia de la búsqueda previa. En la lista desplegable se puede seleccionar la duración de tiempo predeterminada para configurar la duración de la recurrencia. Los valores disponibles son minutos, horas, días o semanas. |
Haga clic en cualquiera de las siguientes opciones:
Guardar y cerrar: Seleccione esta opción para guardar y cerrar el cuadro de diálogo.
Nota: Después de configurar los ajustes de los orígenes de datos, puede establecer los parámetros de configuración de Context Hub, para lo cual debe navegar a ADMIN> Servicios> Ver > vista Explorar. Asegúrese de reiniciar el servicio Context Hub si realiza cambios en la configuración en la vista Explorar.