Création d'un groupe dproximatif d'équipements en fonction de l'heure de découverte
Le système ExtraHop détecte automatiquement les appareils qui envoient et reçoivent du trafic via le câble. Outre les groupes intégrés qui détectent les appareils ajoutés au cours des dernières 24 heures et des 7 derniers jours, vous pouvez créer un groupe d'appareils dynamique personnalisé qui ajoute automatiquement les appareils découverts au cours d'un intervalle de temps spécifique.
Pour en savoir plus sur les différents formats d'heure, voir Formats temporels de découverte.
Que faire ensuite
- Créez un graphique dans votre tableau de bord et sélectionnez votre nouveau groupe dproximatif d'équipements comme source
- Filtrer les connexions des cartes dactivités par groupe
Formats temporels de découverte
Lors de la création d'un groupe de périphériques personnalisé pour les appareils découverts pendant un intervalle de temps spécifique, les critères de découverte doivent être exprimés en temps Unix Epoch ou dans une plage de temps relative.
Unix Epoch Time
Les dates spécifiques doivent être converties en heure Unix Epoch. Cette conversion permet de réduire les écarts entre les fuseaux horaires et les différents horaires des serveurs.
Vous pouvez convertir votre date en horodateur à l'aide d'un outil en ligne, tel que https://www.epochconverter.com/. Après avoir créé l'horodateur Unix Epoch, copiez-le et collez-le dans les champs FROM et UNTIL correspondant aux critères de votre groupe déquipements. L' horodateur doit inclure des millisecondes. Par exemple, pour spécifier le 16 août 2018 à 18 h 16 min 51 s, entrez 1534443411000, comme le montre la figure suivante.
- Exemple d'entrée d'heure Unix Epoch valide
- 1534238700000
- Exemple d'entrée d'heure Unix Epoch non valide
- 1534238700000ms
Plage de temps relative
Pour spécifier un point dans le temps par rapport à un autre point, par exemple il y a une semaine, vous devez ajouter un signe moins à une valeur, puis ajouter l'une des unités de temps suivantes : y, M, w, d, h, m, ms. Par exemple, tapez -1 W à préciser il y a une semaine. Vous ne pouvez pas spécifier un intervalle de temps futur. Les plages de temps relatives doivent commencer par une valeur négative.
Le tableau suivant indique les unités de temps prises en charge.
Unité de temps | Suffixe d'unité |
---|---|
Année | y |
Mois | M |
Semaine | w |
Journée | d |
Heure | h |
Minutes | m |
Deuxième | s |
Milliseconde | ms |
- Exemple de saisie d'heure relative valide
- -12h
- Exemples de saisie d'heure relative non valide
-
12h
-12H
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?