Créer un groupe de périphériques en fonction de l'heure de découverte
Le système ExtraHop découvre automatiquement les périphériques qui envoient et reçoivent du trafic sur le réseau. Outre les groupes intégrés qui découvrent les périphériques ajoutés au cours des 24 dernières heures et des 7 derniers jours, vous pouvez créer un groupe de périphériques dynamique personnalisé qui ajoute automatiquement les périphériques découverts au cours d'un intervalle de temps spécifique.
Pour en savoir plus sur les différents formats temporels, consultez Formats de l'heure de découverte.
Que faire ensuite
- Créez un graphique dans votre tableau de bord et sélectionnez votre nouveau groupe de dispositifs comme source.
- Filtrer les connexions de la carte d'activité par groupe
Formats de l'heure de découverte
Lors de la création d'un groupe de dispositifs personnalisé pour les dispositifs découverts au cours d'un intervalle de temps spécifique, les critères de temps de découverte doivent être soit en heure Unix, soit dans une plage de temps relative.
Heure d'époque Unix
Les dates spécifiques doivent être converties en heure Unix Epoch. Cette conversion permet d'atténuer les divergences entre les fuseaux horaires et les heures des différents serveurs.
Vous pouvez convertir votre date en horodatage à l'aide d'un outil en ligne, tel que https://www.epochconverter.com/. Après avoir créé l'horodatage Unix Epoch, copiez et collez l'horodatage dans les champs FROM et UNTIL de vos critères de groupe de dispositifs. L'horodatage doit inclure les millisecondes. Par exemple, pour spécifier le 16 août 2018, 6:16:51 PM, entrez 1534443411000, comme indiqué dans la figure suivante.
- Exemple d'une entrée valide de l'heure Unix Epoch
- 1534238700000
- Exemple d'une entrée de temps Unix Epoch non valide
- 1534238700000ms
Plage de temps relative
Pour spécifier un point dans le temps par rapport à un autre point dans le temps, par exemple il y a une semaine, vous devez ajouter un signe moins à une valeur, puis ajouter l'une des unités de temps suivantes : y, M, w, d, h, m, ms. Par exemple, tapez -1w pour spécifier il y a une semaine. Vous ne pouvez pas spécifier une période future. Les plages de temps relatives doivent commencer par une valeur négative.
Le tableau suivant présente les unités de temps prises en charge.
Unité de temps | Suffixe de l'unité |
---|---|
Année | y |
Mois | M |
Semaine | w |
Jour | d |
Heure | h |
Minute | m |
seconde | s |
Milliseconde | ms |
- Exemple d'une entrée valide de temps relatif
- -12h
- Exemples de saisie de l'heure relative non valide
-
12h
-12H
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?