Le module Intégrité de Security Analytics permet d'effectuer les opérations suivantes :
- Visualiser l'intégrité actuelle de tous les hôtes de tous les services exécutés sur les hôtes et divers aspects de l'état de santé des hôtes.
- Surveiller les hôtes et les services présents dans votre environnement réseau.
- Afficher les détails des différentes sources d'événements configurées avec Security Analytics.
- Afficher les statistiques système pour les hôtes sélectionnés en filtrant les vues si nécessaire.
De plus, vous pouvez configurer la surveillance d'Archiver et la surveillance de Warehouse Connector, utiliser les procédures de surveillance des statistiques des hôtes et tirer le meilleur parti des logs système pour surveiller Security Analytics.
Remarque : Par défaut, tous les utilisateurs sont autorisés à afficher toute l’interface Intégrité. Les rôles Administrateur et Opérateur sont les seuls rôles pouvant gérer la vue Stratégies. Reportez-vous à la rubrique Autorisations du rôle dans le Guide de la sécurité du système et de la gestion des utilisateurspour obtenir la liste complète des autorisations par défaut pour l’interface Security Analytics.
La figure illustre le module Intégrité de l'interface utilisateur Security Analytics et diverses sections de ce module.
Topics
Pour plus d’informations sur la surveillance de l'intégrité de Security Analytics, consultez :
- Bonnes pratiques
- Afficher des logs système et des logs de services
- Gérer les requêtes à l'aide de l'intégration d'URL
- Gérer les stratégies
- Contrôler les alarmes
- Contrôler des sources d'événements
- Contrôler l'intégrité à l'aide des alertes SNMP
- Contrôler les hôtes et les services
- Contrôler les statistiques liées aux services
- Contrôler les statistiques du système
- Résolution des problèmes liés à l'intégrité