Configuration de l'analyse des fichiers
L'analyse de fichiers vous permet de spécifier les fichiers à hacher à l'aide de l'algorithme de hachage SHA-256. Les hachages de fichiers qui correspondent à une collecte des menaces génèrent une détection, et les données de hachage de fichiers peuvent être interrogées dans des enregistrements.
ExtraHop vous recommande de gérer ces paramètres à partir d'une console ExtraHop, qui est la configuration par défaut de RevealX 360. Pour RevealX Enterprise, les capteurs gèrent ces paramètres par défaut. Si vous préférez gérer les paramètres sur une console plutôt que sur une sonde, vous pouvez transférer la gestion vers une console.
Prérequis
Vous devez répondre à ces exigences pour visualiser et configurer l'analyse des fichiers sur votre système ExtraHop.
- Tu dois avoir Privilèges d'administration du système et des accès.
- Vous devez avoir accès au module NDR.
- Votre système ExtraHop doit être connecté à ExtraHop Cloud Services.
Configurer une limite de taille pour les filtres de fichiers
Vous pouvez spécifier une limite de taille qui s'applique globalement à tous les filtres de fichiers. Tout fichier dépassant cette limite ne sera pas haché.
Création d'un filtre de fichiers
Vous pouvez créer des filtres de fichiers personnalisés qui déterminent quels fichiers sont hachés sur le système. Le filtre ExtraHop par défaut est activé par défaut. Le filtre par défaut ne peut pas être modifié et s'applique aux fichiers de type média exécutables, à tout protocole, à toute localité et à toute extension de fichier.
Remarque : | L'activation d'un grand nombre de filtres de fichiers personnalisés peut dégrader les performances du système. |
Gestion du transfert des paramètres d'analyse des fichiers
Pour RevealX 360, les consoles ExtraHop gèrent les paramètres d'analyse des fichiers par défaut. Pour RevealX Enterprise, les capteurs ExtraHop gèrent ces paramètres.
Remarque : | Le transfert de la gestion de ces paramètres permet également de transférer la gestion de tous paramètres partagés. |
- Connectez-vous à la console ou à la sonde qui gère actuellement les paramètres d'analyse des fichiers via https://<extrahop-hostname-or-IP-address>.
- Cliquez sur l'icône Paramètres système puis cliquez sur Analyse de fichiers.
-
Transférez la gestion de l'analyse des fichiers vers un autre système.
Option Description Transfert de la sonde à la console - Cliquez Gestion des transferts.
- À partir du Console de gestion liste déroulante, sélectionnez un nom de console.
Transfert de la console à la sonde - Cliquez
N de N
capteurs connectés.
La fenêtre Paramètres de gestion affiche la liste des capteurs dont la console gère les paramètres partagés et une liste des capteurs qui gèrent leurs propres paramètres.
- Cliquez sur le nom de la sonde dont vous souhaitez gérer ses propres paramètres.
- Connectez-vous à la sonde.
- Cliquez Gestion des transferts.
- À partir du Console de gestion liste déroulante, sélectionnez Appareil à capteur - Self.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?