Collecte des enregistrements de flux

Vous pouvez collecter et stocker automatiquement tous les enregistrements de flux, qui sont des communications de la couche réseau entre deux appareils via un protocole IP. Si vous activez ce paramètre, mais que vous n'ajoutez pas d'adresses IP ou de plages de ports, tous les enregistrements de flux détectés sont capturés. La configuration des enregistrements de flux pour la collecte automatique est assez simple et peut être un bon moyen de tester la connectivité à votre magasin d'enregistrements.

Before you begin

Vous devez avoir accès à un système ExtraHop avec les privilèges d'administration du système et des accès.
  1. Connectez-vous aux paramètres d'administration du système ExtraHop via https://<extrahop-hostname-or-IP-address>/admin.
  2. Dans la section Enregistrements, cliquez sur Enregistrements de flux automatiques.
  3. Cochez la case Activé.
  4. Dans le champ Intervalle de publication, saisissez un nombre compris entre 60 et 21600. Cette valeur détermine la fréquence à laquelle les enregistrements d'un flux actif sont envoyés au magasin d'enregistrements. La valeur par défaut est 1800 secondes.
  5. Dans le champ Adresse IP, saisissez une adresse IP unique ou une plage d'adresses IP au format IPv4, IPv6 ou CIDR. Cliquez ensuite sur l'icône verte plus(+). (Vous pouvez supprimer une entrée en cliquant sur l'icône rouge de suppression(X).
  6. Dans le champ Port Ranges (Plages de ports ), saisissez un port unique ou une plage de ports. Cliquez ensuite sur l'icône verte plus(+).
  7. Cliquez sur Enregistrer.
    Les enregistrements de flux qui répondent à vos critères sont maintenant automatiquement envoyés à votre magasin d'enregistrements configuré. Attendez quelques minutes pour que les enregistrements soient collectés.
  8. Dans le système ExtraHop, cliquez sur Enregistrements dans le menu supérieur, puis sur Afficher les enregistrements pour lancer une requête.
    Si aucun enregistrement n'apparaît, attendez quelques minutes et réessayez. Si aucun enregistrement n'apparaît au bout de cinq minutes, revoyez votre configuration ou contactez l'assistance ExtraHop.
Last modified 2023-11-07