Zeitstempeleinstellungen für Selektierungsakquisition werden konfiguriert
Konfigurieren und überprüfen Sie die Zeitstempeleinstellungen vor dem Installationsverfahren.
Vorbereitungen
Erforderliche Rolle: Now Platform Security Incident Administrator (sn_si. admin)
Vor der Installation der Anwendung FireEye müssen in FireEye einige Voraussetzungen erfüllt sein.
Die Selektierungserfassung kann durch Eingabe des Felds „Um Zeitstempel“ oder „Standard“ angefordert werden. Um Zeitstempel-Anforderungsinformationen, die während eines angegebenen Zeitraums vor dem Zeitstempel bis zu einem angegebenen Zeitraum nach dem Zeitstempel gesammelt wurden. Der Zeitstempel gibt die Uhrzeit an, zu der das Ereignis aufgetreten ist, von dem die Warnung generiert wurde. Wenn Sie Standard auswählen, fordert die Endpoint Security-Appliance vom Host Informationen zu allen Daten rund um ein Ereignis an.
Wenn ein Endpoint Security-Benutzer eine Selektierungssammlung basierend auf einem bestimmten Datum und einer bestimmten Uhrzeit anfordert, gibt der Agent Informationen für ein bestimmtes Zeitfenster vor und nach der Warnung zurück. Die Zeitstempeleinstellungen steuern die Länge des Fensters für die Selektierungssammlung. Zeitstempeleinstellungen gelten nur für Agent-URL-Ereignisse (URL-Überwachungsereignisse) und Registrierungsschlüssel-Ereignisse (Registrierungsschlüssel-Ereignisse).
Auf der Registerkarte Zeitstempeleinstellungen können Sie festlegen, wie lange vor und nach dem Zeitstempel Informationen gesammelt werden. Zeitstempeleinstellungen können im Bereich von 0 bis 86.400 Sekunden liegen. Der Standardwert für beide Einstellungen beträgt 600 Sekunden.
Auf der Seite Einstellungen für automatische Selektierung können Sie die Registerkarte Zeitstempeleinstellungen verwenden, um die Zeitspanne vor und nach dem Zeitstempel festzulegen, während der Informationen gesammelt werden. Der Zeitstempel gibt die Zeit an, zu der das Ereignis aufgetreten ist, das die Warnung ausgelöst hat.