Configuration des paramètres d’horodatage pour l’acquisition du triage
Configurez et vérifiez les paramètres d’horodatage avant la procédure d’installation.
Avant de commencer
Rôle requis : administrateur d’incidents de sécurité NowPlatform (sn_si.admin)
Avant d’installer l’application FireEye, vous devez remplir certaines conditions préalables sur FireEye.
L’acquisition du triage peut être demandée avec une entrée du champ « Autour de l’horodatage » ou du champ « Standard ». Environ l’horodatage demande les informations collectées pendant une période spécifiée avant l’horodatage jusqu’à une durée spécifiée après l’horodatage. L’horodatage est l’heure à laquelle l’événement qui a généré l’alerte s’est produit. Si vous sélectionnez Standard, le dispositif Endpoint Security demande des informations à l’hôte pour toutes les données relatives à un événement.
Lorsqu’un utilisateur de Endpoint Security demande une collecte de triage en fonction d’une date et d’une heure spécifiques, l’agent renvoie des informations pour une fenêtre de temps spécifiée avant et après l’alerte. Les paramètres d’horodatage contrôlent la longueur de la fenêtre pour la collecte de triage. Les paramètres d’horodatage s’appliquent uniquement aux événements d’URL d’agent (événements de surveillance d’URL) et aux événements de clé de registre (événements de clé réglementaire).
Vous pouvez utiliser l’onglet Paramètres d’horodatage pour spécifier la durée de collecte des informations avant et après l’horodatage. Les paramètres d’horodatage peuvent être compris entre 0 et 86 400 secondes. La valeur par défaut pour les deux paramètres est de 600 secondes.
Vous pouvez utiliser l’onglet Paramètres d’horodatage de la page Paramètres de triage automatique pour spécifier la durée avant et après l’horodatage pendant laquelle les informations sont collectées. L’horodatage est l’heure à laquelle l’événement qui a déclenché l’alerte s’est produit.