Aufzeichnungen sammeln
Bestimmte Datensatztypen sind standardmäßig für die Erfassung aktiviert. Sie können die Typen von Datensätzen, die gesammelt und an Ihren Recordstore gesendet werden, in der Systemeinstellung Record Collections hinzufügen oder entfernen. Diese Datensätze enthalten hauptsächlich Informationen über Nachrichten, Transaktionen und Sitzungen, die über gängige L7-Protokolle wie DNS, HTTP und SSL gesendet wurden. Sie können auch die Richtung für Flow-, ICMP- und DB-Datensätze angeben, indem Sie Transaktionen wie Flow (Ost/West) oder Flow (Nord/Süd) aktivieren.
Wenn Sie nur bestimmte Details von Transaktionen sammeln möchten, können Sie benutzerdefinierte Datensätze über den ExtraHop-Trigger-API .
Hinweis: | Du kannst verwalte diese Einstellungen zentral von einer Konsole aus. |
Erfahre mehr über ExtraHop Records.
Before you begin
Sie müssen einen konfigurierten Recordstore haben, z. B. ExtraHop Recordstore, Splunk, oder Google BigQuery.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?