FAQ sur les priorités d'analyse

Voici quelques réponses aux questions fréquemment posées sur les priorités d'analyse.

Comment la capacité de l'équipement est-elle déterminée pour les niveaux d'analyse ?

Le nombre d'appareils bénéficiant de niveaux d'analyse plus élevés varie en fonction de votre abonnement et de votre licence ExtraHop.

  • Votre abonnement détermine la capacité d'analyse totale, c'est-à-dire le nombre d'appareils pouvant recevoir une Analyse standard ou une Analyse avancée.
  • Votre licence détermine la part de cette capacité totale disponible pour l' analyse avancée, qui est le niveau d'analyse le plus élevé.

Par exemple, la capacité d'analyse totale d'un EDA 9200 est de 50 000 appareils actifs simultanément. Jusqu'à 8 000 de ces appareils actifs peuvent faire l'objet d'une Analyse avancée. Contactez votre représentant ExtraHop pour plus d'informations sur la capacité d'analyse de chaque abonnement ExtraHop .

Où puis-je trouver mon utilisation actuelle ?

La page Priorités d'analyse affiche un graphique qui montre en un coup d'œil une évaluation du nombre d'appareils faisant l'objet d' une analyse à chaque niveau par rapport à la capacité d'analyse restante. Cliquez sur l'icône Paramètres système puis cliquez sur Priorités d'analyse.

Les capacités totales autorisées sont affichées sous le graphique à barres.

Comment savoir quels appareils figurent sur la liste de surveillance ?

Connectez-vous au système ExtraHop via https://<extrahop-hostname-or-IP-address>, cliquez sur Paramètres du système icône, puis cliquez sur Priorités d'analyse. En haut de la page, cliquez sur Afficher la liste de surveillance.

Comment ajouter plusieurs appareils à la liste de surveillance ?

Connectez-vous au système ExtraHop via https://<extrahop-hostname-or-IP-address>. En haut de la page, cliquez sur Actifs puis cliquez sur Appareils dans le volet de gauche. Recherchez des appareils sur la page de liste des appareils, puis cochez la case à côté de chaque appareil que vous souhaitez ajouter à la liste de surveillance. Cliquez ensuite sur Ajouter à la liste de suivi dans le coin supérieur droit de la page.

Pour plus d'informations, voir Ajouter un équipement à la liste de surveillance.

Quel est le niveau d'analyse des appareils personnalisés ?

Appareils personnalisés peut recevoir n'importe quel niveau d'analyse. Tu peux créer un groupe d'équipements avec tous vos appareils personnalisés et donnez la priorité à ce groupe pour une analyse avancée ou standard. Ou tu peux ajouter un équipement personnalisé à la liste de surveillance.

Quel niveau d'analyse prend en charge les métriques personnalisées ?

Métriques personnalisées ne sont disponibles que dans Analyse avancée. Si vous souhaitez consulter des statistiques personnalisées pour un équipement spécifique, donnez la priorité à un groupe contenant l'équipement ou ajoutez-le à la liste de surveillance.

Quel niveau d'analyse prend en charge les déclencheurs ?

UNE déclencheur s'exécutera pour n'importe quel équipement auquel il est affecté, quel que soit le niveau d'analyse. Le niveau d'analyse d'un équipement n'a aucune incidence sur le moment où le déclencheur est exécuté. Toutefois, si un déclencheur attribué à un équipement collecte des mesures personnalisées , vous devez donner la priorité à l'équipement pour l'Analyse avancée avant de pouvoir consulter les données métriques personnalisées.

Comment déterminer le niveau d'analyse d'un équipement ?

Trouvez un équipement puis cliquez sur le nom de l'équipement pour ouvrir le Page de présentation de l'appareil. Le niveau d'analyse est affiché dans la section des propriétés de l'équipement.

Dans la liste des appareils, cliquez sur la colonne Niveau d'analyse pour trier les appareils par niveau.

Extraire la liste des équipements via l' API REST et ajoutez une option pour filtrer par niveau d'analyse. Des privilèges d'écriture complets sont requis pour exécuter des commandes via l'API REST.

Que se passe-t-il lorsqu'un équipement prioritaire devient inactif ?

Un équipement peut devenir inactif au fil du temps s'il n'a pas envoyé ou reçu de données au cours des 30 dernières minutes.

Un équipement inactif figurant sur la liste de surveillance ou faisant partie d'un groupe d'équipements ne consomme pas votre capacité d'analyse avancée ou standard. Lorsque l'équipement redevient actif, il reçoit une analyse avancée ou standard en fonction de la priorité configurée.

Si un équipement est inactif pour un protocole spécifique et qu'il fait partie d'un groupe d'équipements prioritaire, il peut rester en analyse avancée ou standard pendant 96 heures au maximum. Par exemple, un groupe d'équipements de serveurs SSL est classé en priorité pour l'Analyse avancée. Un serveur qui reçoit généralement des requêtes SSL est inclus dans ce groupe. Si le serveur n'a pas envoyé ou reçu de données SSL au cours des 30 dernières minutes, mais continue d'envoyer et de recevoir des données via d'autres protocoles, le serveur reste en Analyse avancée en tant que membre du groupe dtails d' équipements Serveurs SSL. Si le serveur est toujours inactif via le protocole SSL après 96 heures, cela signifie qu'il n'est plus membre du groupe des serveurs SSL et peut ne plus recevoir l'Analyse avancée.

Last modified 2024-08-09