Accords |
- Un accord EULA ou POC est conclu pour
|
API |
- Une clé API est créée
- Une clé API est supprimée
- Un utilisateur est créé.
- Un utilisateur est modifié.
|
Migration des capteurs |
- La migration d'une sonde est lancée
- Une migration de sonde a réussi
- La migration d'une sonde a échoué
|
Sessions de navigateur |
- Une session de navigateur spécifique est supprimée
- Toutes les sessions du navigateur sont supprimées
|
Services dans le cloud |
- L'état d'une sonde connectée est récupéré
|
Console |
- Une sonde se connecte à une console
- Une sonde se déconnecte d'une console
- Un espace de stockage des enregistrements ou des paquets ExtraHop établit une connexion par tunnel avec une console.
- Les informations de la console sont définies
- Un surnom de console est défini
- Activer ou désactiver une sonde
- La sonde est visualisée à distance
- La licence d'une sonde est vérifiée par une console
- La licence d'une sonde est définie par une console
|
Tableaux de bord |
- Un tableau de bord est créé
- Un tableau de bord est renommé
- Un tableau de bord est supprimé
- Le lien permanent d'un tableau de bord, également appelé code court, est modifié
- Les options de partage du tableau de bord sont modifiées
|
Banque de données |
- La configuration étendue de la banque de données est modifiée
- La banque de données est réinitialisée
- Une réinitialisation de la banque de données est terminée
- Les personnalisations sont enregistrées
- Les personnalisations sont restaurées
- Les personnalisations sont supprimées
|
Détections |
- Un état de détection est mis à jour
- Un responsable de la détection est mis à jour
- Les notes de détection sont mises à jour
- Un ticket externe est mis à jour
- Une règle de réglage est créée
- Une règle de réglage est supprimée
- Une règle de réglage est modifiée
- La description d'une règle de réglage est mise à jour
- Une règle de réglage est activée
- Une règle de réglage est désactivée
- Une règle de réglage est étendue
|
Fichiers d'exceptions |
- Un fichier d'exception est supprimé
|
Enregistrements de l'espace de stockage des enregistrements ExtraHop |
- Tous les enregistrements de l'espace de stockage des enregistrements ExtraHop sont supprimés
|
cluster d'espace de stockage des enregistrements ExtraHop |
- Un nouveau nœud d'espace de stockage des enregistrements ExtraHop est initialisé
- Un nœud est ajouté à un espace de stockage des enregistrements ExtraHop
- Un nœud est supprimé d'un espace de stockage des enregistrements ExtraHop
- Un nœud rejoint un cluster d'espace de stockage des enregistrements ExtraHop
- Un nœud quitte un cluster d'espace de stockage des enregistrements ExtraHop
- Une sonde ou une console est connectée à un espace de stockage des enregistrements ExtraHop
- Une sonde ou une console est déconnectée d'un espace de stockage des enregistrements ExtraHop
- Un nœud d'espace de stockage des enregistrements ExtraHop est supprimé ou manquant, mais pas via
une interface prise en charge
|
Service de mise à jour ExtraHop |
- Une catégorie de détection est mise à jour
- Une définition de détection est mise à jour
- Un déclencheur de détection est mis à jour
- Une définition de rançongiciel est mise à jour
- Les métadonnées de détection sont mises à jour
- Le contenu de détection étendu est mis à jour
|
Micrologiciel |
- Le firmware est mis à jour
|
Politiques mondiales |
- La politique globale pour le contrôle d'édition des groupes dveloppements est mise à jour
|
Intégrations |
- Une intégration est mise à jour
|
Licence |
- Une nouvelle licence statique est appliquée
- La connectivité du serveur de licences est testée
- Une clé de produit est enregistrée auprès du serveur de licences
- Une nouvelle licence est appliquée
|
Connectez-vous au système ExtraHop |
- Une connexion a réussi
- Une connexion échoue
|
Connectez-vous à partir de l'API SSH ou REST |
- Une connexion a réussi
- Une connexion échoue
|
Modules |
- Le contrôle d'accès au module NDR est activé
- Le contrôle d'accès au module NPM est activé
|
Réseau |
- Une configuration d'interface réseau est modifiée
- Le nom d'hôte ou DNS le réglage est modifié
- Un itinéraire d'interface réseau est modifié
|
Capture hors ligne |
- Un fichier de capture hors ligne est chargé
|
PCAP |
- Un fichier de capture de paquets (PCAP) est téléchargé
|
Accès à distance |
- L'accès à distance pour l'équipe d'assistance ExtraHop est activé
- L'accès à distance pour l'équipe d'assistance d'ExtraHop est désactivé
- L'accès à distance pour l'assistance ExtraHop est activé
- L'accès à distance pour l'assistance ExtraHop est désactivé
|
RPCAP
|
- Une configuration RPCAP est ajoutée
- Une configuration RPCAP est supprimée
|
Configuration en cours |
- Le fichier de configuration en cours d'exécution est modifié
|
Fournisseur d'identité SAML |
- Un fournisseur d'identité est ajouté
- Un fournisseur d'identité est modifié
- Un fournisseur d'identité est supprimé
|
Connexion SAML |
- Une connexion a réussi
- Une connexion échoue
|
Privilèges SAML |
- Un niveau de privilège est accordé
- Un niveau de privilège est refusé
|
Étiquettes pour capteurs |
- Une étiquette de sonde est créée
- Une étiquette de sonde est modifiée
- L'étiquette d'une sonde est supprimée
- Les étiquettes d'une sonde sont modifiées
|
Décryptage SSL |
- Une clé de déchiffrement TLS est enregistrée
|
Clés de session SSL |
- Une clé de session PCAP est téléchargée
|
Compte d'assistance |
- Le compte d'assistance est désactivé
- Le compte d'assistance est activé
- La clé SSH de support est régénérée
|
Script de support |
- Un script de support par défaut est en cours d'exécution
- Le résultat d'un script de support antérieur est supprimé
- Un script de support est téléchargé
|
Syslog |
- Les paramètres Syslog à distance sont mis à jour
|
État du système et du service |
- Le système démarre
- Le système s'arrête
- Le système est redémarré
- Le processus de pont, de capture ou de portail est redémarré
- Un service système est activé (tel que SNMP, web shell, gestion, SSH)
- Un service système est désactivé (tel que SNMP, web shell, /management, SSH)
|
Heure du système |
- L'heure du système est réglée
- L'heure du système est modifiée
- L'heure du système est réglée à l'envers
- Les serveurs NTP sont configurés
- Le fuseau horaire est réglé
- Une synchronisation NTP manuelle est demandée
|
Utilisateur du système |
- Un utilisateur est ajouté
- Les métadonnées de l'utilisateur sont modifiées
- Un utilisateur est supprimé
- Un mot de passe utilisateur est défini
- Un utilisateur autre que setup l'utilisateur tente de modifier le
mot de passe d'un autre utilisateur
- Le mot de passe d'un utilisateur est mis à jour
|
Flux TAXII |
- Un flux TAXII est ajouté
- Un flux TAXII est modifié
- Un flux TAXII est supprimé
|
Exposés sur les menaces |
- Les informations sur les menaces sont archivées
- Un briefing sur les menaces est rétabli
|
Stockage des paquets ExtraHop |
- Un nouveau stockage des paquets ExtraHop est initialisé
- Une sonde ou une console est connectée à un système de stockage des paquets ExtraHop
- Une sonde ou une console est déconnectée d'un stockage des paquets ExtraHop
- Un stockage des paquets ExtraHop est réinitialisé
|
Tendances |
- Une tendance est rétablie
|
éléments déclencheurs |
- Un déclencheur est ajouté
- Un déclencheur est modifié
- Un déclencheur est supprimé
|
Groupes d'utilisateurs |
- Un groupe d'utilisateurs local est créé
- Un groupe d'utilisateurs local est supprimé
- Un groupe d'utilisateurs local est activé
- Un groupe d'utilisateurs local est désactivé
|
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?