Configuration d'une cible de données brutes pour un flux de données ouvert

Vous pouvez exporter les données brutes d'un système ExtraHop vers n'importe quel serveur pour un archivage à long terme et une comparaison avec d'autres sources. En outre, vous pouvez sélectionner une option pour compresser les données via GZIP.

  1. Connectez-vous aux paramètres d'administration du système ExtraHop via https://<extrahop-hostname-or-IP-address>/admin.
    Répétez ces étapes pour chaque sonde de votre environnement.
  2. Dans le Configuration du système section, cliquez sur Flux de données ouverts.
  3. Cliquez Ajouter une cible.
  4. À partir du Type de cible liste déroulante, sélectionnez Brut.
  5. Dans le Nom dans le champ, saisissez un nom pour identifier la cible.
  6. Dans le Hôte dans ce champ, saisissez le nom d'hôte ou l'adresse IP du serveur distant.
  7. Dans le Port dans ce champ, saisissez le numéro de port du serveur distant.
  8. À partir du Protocole dans la liste déroulante, sélectionnez l'un des protocoles suivants par lesquels vous souhaitez transmettre les données :
    • TCP
    • UDP
  9. Facultatif : Activez la compression GZIP des données transmises.
    1. Sélectionnez Compression GZIP.
    2. Entrez une valeur pour chacun des champs suivants :
      Nombre d'octets après lesquels actualiser GZIP
      La valeur par défaut est de 64 000 octets.
      Nombre de secondes après lequel il faut actualiser GZIP
      La valeur par défaut est de 300 secondes.
  10. Facultatif : Cliquez Testez pour établir une connexion entre le système ExtraHop et le serveur distant et envoyer un message de test au serveur.
    La boîte de dialogue affiche un message qui indique si la connexion a réussi ou échoué. Si le test échoue, modifiez la configuration cible et testez à nouveau la connexion.
  11. Cliquez Enregistrer.

Que faire ensuite

Créez un déclencheur qui spécifie les données de message brutes à envoyer et initie la transmission des données à la cible. Pour plus d'informations, consultez le Remote.Raw classe dans le Référence de l'API ExtraHop Trigger .
Last modified 2024-09-26