Trouvez un équipement
Le système ExtraHop détecte automatiquement les appareils tels que les clients, les serveurs, les routeurs, les équilibreurs de charge et les passerelles qui communiquent activement avec d'autres appareils via le fil. Vous pouvez rechercher un équipement spécifique sur le système, puis consulter les mesures relatives au trafic et au protocole sur une page de protocole.
Il existe plusieurs manières de rechercher un équipement :
- Trouvez des appareils à partir d'une recherche globale
- Trouvez des appareils par détails
- Trouvez des appareils avec AI Search Assistant
- Trouvez des appareils par activité de détection
- Trouvez des appareils par activité de protocole
- Trouvez les appareils auxquels un utilisateur spécifique a accédé
- Trouvez des appareils homologues
Trouvez des appareils à partir d'une recherche globale
Vous pouvez rechercher des appareils dans le champ de recherche global en haut de la page. La recherche globale compare un terme de recherche à plusieurs propriétés de l'équipement, telles que le nom d'hôte, l' adresse IP, l'alias connu, le fournisseur, le tag, la description et le groupe d'équipements. Par exemple, si vous recherchez le terme vm, les résultats de la recherche peuvent afficher des appareils qui incluent vm dans le nom de l'appareil, le fournisseur de l'appareil ou l'étiquette de l'appareil.
Trouvez des appareils par détails
Vous pouvez rechercher des appareils en fonction des informations observées sur le réseau, telles que l' adresse IP, l'adresse MAC, le nom d'hôte ou l'activité du protocole. Vous pouvez également rechercher des appareils à l'aide d'informations personnalisées, telles que les étiquettes des appareils.
Le filtre de recherche à trois champs vous permet d'effectuer une recherche par plusieurs catégories à la fois. Par exemple, vous pouvez ajouter des filtres pour le nom de l'équipement, l'adresse IP et le rôle afin d'afficher les résultats pour les appareils qui répondent à tous les critères spécifiés.
Que faire ensuite
- Cliquez sur le nom d'un équipement pour afficher les propriétés et les statistiques de l'appareil sur le Page de présentation de l'appareil.
- Cliquez Création d'un groupe dynamique depuis le coin supérieur droit jusqu'à créer un groupe ddevices-équipements dynamique en fonction des critères de filtrage.
- Cliquez sur le menu de commandes puis sélectionnez PDF ou CSV pour exporter la liste des équipements dans un fichier.
Trouvez des appareils avec AI Search Assistant
AI Search Assistant vous permet de rechercher des appareils contenant des questions écrites dans un langage naturel et courant afin de créer rapidement des requêtes complexes par rapport à la création d'une requête de recherche standard avec les mêmes critères.
Par exemple, si vous tapez « Quels appareils ont un trafic HTTP avec TLS v1.0 ? » , la requête suivante de l'assistant de recherche AI s'affiche :
(Activity = http_client or Activity = http_server) and (Detection Activity where Device Role = any and Type = weak_cipher_individual)
Voici quelques éléments à prendre en compte lors de la recherche d'appareils avec AI Search Assistant :
- Les invites sont mappées de la même manière critères de filtrage des équipements que vous spécifiez lors de la création d'une recherche standard. Le système ExtraHop peut ne pas être en mesure de traiter une requête contenant des demandes d'informations sur l'équipement ne répondant pas aux critères.
- Les instructions doivent être aussi claires et concises que possible et nous vous recommandons d'essayer d'écrire quelques variantes pour optimiser vos résultats.
- Vous pouvez modifier la requête et ajouter des critères de recherche standard pour affiner les résultats.
- Nous vous recommandons de ne pas inclure de données exclusives ou confidentielles dans vos instructions.
Before you begin
- Vous devez avoir accès au module NDR.
- Votre système ExtraHop doit être connecté à ExtraHop Cloud Services.
- L'assistant de recherche AI doit être activé par votre administrateur ExtraHop.
Que faire ensuite
- Cliquez sur le nom d'un équipement pour afficher les propriétés et les statistiques de l'appareil sur le Page de présentation de l'appareil.
- Cliquez sur le menu de commandes puis sélectionnez PDF ou CSV pour exporter la liste des équipements dans un fichier.
Trouvez des appareils par activité de détection
Vous pouvez rechercher des appareils en fonction des détections associées en ajoutant l'option Critères d' activité de détection à votre filtre de recherche, puis en affinant votre recherche à l'aide de critères tels que les catégories de détection, les scores de risque et les techniques MITRE.
Que faire ensuite
- Cliquez sur le nom d'un équipement pour afficher les propriétés et les statistiques de l'appareil sur le Page de présentation de l'appareil.
- Cliquez sur le menu de commandes puis sélectionnez PDF ou CSV pour exporter la liste des équipements dans un fichier.
Trouvez des appareils par activité de protocole
La page Appareils affiche tous les protocoles qui communiquent activement sur le système ExtraHop pendant l'intervalle de temps sélectionné. Vous pouvez rapidement localiser un équipement associé à un protocole ou découvrir un équipement hors service qui communique toujours activement via un protocole.
Trouvez les appareils auxquels un utilisateur spécifique a accédé
Sur la page Utilisateurs, vous pouvez voir les utilisateurs actifs et les appareils auxquels ils se sont connectés au système ExtraHop pendant l'intervalle de temps spécifié.
Conseil : | Vous pouvez également rechercher des utilisateurs à partir du champ de recherche global en haut de la page. |
Cette procédure vous montre comment effectuer une recherche à partir de la page Utilisateurs.
Trouvez des appareils homologues
Si vous voulez savoir quels appareils communiquent activement entre eux, vous pouvez effectuer une recherche par IP homologue depuis la page de protocole d'un appareil ou d'un groupe déquipements.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?