Konfigurieren der Zeitstempeleinstellungen für die Selektierungsakquisition
Konfigurieren und überprüfen Sie die Zeitstempeleinstellungen vor dem Installationsverfahren.
Vorbereitungen
Erforderliche Rolle: NowPlatform Security Incident-Administrator (sn_si.admin)
Vor der Installation der FireEye-Anwendung müssen einige Voraussetzungen für FireEye ausgeführt werden.
Selektierungsakquisition kann mit der Eingabe des Felds „um Zeitstempel“ oder „Standard“ angefordert werden. Um den Zeitstempel werden Informationen angefordert, die während eines bestimmten Zeitraums vor dem Zeitstempel bis zu einem bestimmten Zeitraum nach dem Zeitstempel erfasst wurden. Der Zeitstempel ist der Zeitpunkt, zu dem das Ereignis aufgetreten ist, das die Warnung generiert hat. Wenn Sie Standard auswählen, fordert die Endpoint Security-Appliance Informationen vom Host für alle Daten rund um ein Ereignis an.
Wenn ein Anwender von Endpunktsicherheit eine Selektierungssammlung basierend auf einem bestimmten Datum und einer bestimmten Uhrzeit anfordert, gibt der Service Desk-Mitarbeiter Informationen für ein bestimmtes Zeitfenster vor und nach der Warnung zurück. Die Zeitstempeleinstellungen steuern die Länge des Fensters für die Selektierungssammlung. Zeitstempeleinstellungen gelten nur für Service Desk-Mitarbeiter-URL-Ereignisse (URL-Überwachungsereignisse) und Registrierungsschlüssel-Ereignisse (Registrierungsschlüssel-Ereignisse).
Sie können die Registerkarte Zeitstempeleinstellungen verwenden, um die Dauer vor und nach dem Zeitstempel anzugeben, während der Informationen erfasst werden. Zeitstempeleinstellungen können zwischen 0 und 86400 Sekunden liegen. Der Standardwert für beide Einstellungen ist 600 Sekunden.
Sie können die Registerkarte Zeitstempeleinstellungen auf der Seite „Einstellungen für automatische Selektierung“ verwenden, um die Dauer vor und nach dem Zeitstempel anzugeben, während der Informationen erfasst werden. Der Zeitstempel ist die Zeit, zu der das Ereignis aufgetreten ist, das die Warnung ausgelöst hat.