Configuration de l'analyse des fichiers
L'analyse de fichiers vous permet de spécifier les fichiers à hacher à l'aide de l'algorithme de hachage SHA-256. Les hachages de fichiers qui correspondent à une collecte des menaces génèrent une détection, et les données de hachage de fichiers peuvent être interrogées dans des enregistrements.
ExtraHop vous recommande de gérer ces paramètres à partir d'une console ExtraHop, qui est la configuration par défaut de RevealX 360. Pour RevealX Enterprise, les capteurs gèrent ces paramètres par défaut. Si vous préférez gérer les paramètres sur une console plutôt que sur une sonde, vous pouvez transférer la gestion vers une console.
Prérequis
- Vous devez disposer de l'administration du système et des accès ou de l'administration du système ( RevealX 360 uniquement) privilèges d'utilisateur.
Configurer une limite de taille pour les filtres de fichiers
Vous pouvez spécifier une limite de taille qui s'applique globalement à tous les filtres de fichiers. Tout fichier dépassant cette limite ne sera pas haché.
Création d'un filtre de fichiers
Vous pouvez créer des filtres de fichiers personnalisés qui déterminent quels fichiers sont hachés sur le système ExtraHop. Le filtre ExtraHop par défaut est automatiquement activé et configuré pour hacher les fichiers de type multimédia exécutable et les fichiers observés sur tous les protocoles, localités et extensions de fichiers pris en charge par l'analyse des fichiers. Vous pouvez désactiver le filtre par défaut, mais vous ne pouvez pas modifier la configuration du filtre.
Remarque : | L'activation d'un grand nombre de filtres de fichiers personnalisés peut affecter les performances du système. |
Gestion du transfert des paramètres d'analyse des fichiers
Pour RevealX 360, les consoles ExtraHop gèrent les paramètres d'analyse des fichiers par défaut. Pour RevealX Enterprise, les capteurs ExtraHop gèrent ces paramètres.
Remarque : | Le transfert de la gestion de ces paramètres permet également de transférer la gestion de tous paramètres partagés. |
- Connectez-vous à la console ou à la sonde qui gère actuellement les paramètres d'analyse des fichiers via https://<extrahop-hostname-or-IP-address>.
- Cliquez sur l'icône Paramètres système puis cliquez sur Analyse de fichiers.
-
Transférez la gestion de l'analyse des fichiers vers un autre système.
Option Description Transfert de la sonde à la console - Cliquez Gestion des transferts.
- À partir du Console de gestion liste déroulante, sélectionnez un nom de console.
Transfert de la console à la sonde - Cliquez
N de N
capteurs connectés.
La fenêtre Paramètres de gestion affiche la liste des capteurs dont la console gère les paramètres partagés et une liste des capteurs qui gèrent leurs propres paramètres.
- Cliquez sur le nom de la sonde dont vous souhaitez gérer ses propres paramètres.
- Connectez-vous à la sonde.
- Cliquez Gestion des transferts.
- À partir du Console de gestion liste déroulante, sélectionnez Appareil à capteur - Self.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?