Visualización del contenido de un conjunto de referencia
Puede ver información sobre los elementos de datos del conjunto de
referencia, como por ejemplo la asignación de dominio, la caducidad
de los datos y cuándo se ha visto el elemento por última vez en la
red.
Procedimiento
- En el menú de navegación (
), pulse Admin. - En la sección Configuración del sistema , pulse Gestión de conjuntos de referencia.
- Seleccione un conjunto de referencia y pulse Ver contenido.
- Pulse la pestaña Contenido para ver información sobre cada elemento de datos.Sugerencia: Utilice el campo de búsqueda para filtrar todos los elementos que coinciden con una palabra clave. No se puede hacer búsquedas de datos en la columna Tiempo de vida.Más información sobre los elementos de datos:La tabla siguiente describe la información que se muestra para cada elemento de datos en el conjunto de referencia.
Tabla 1. Información sobre los elementos de datos del conjunto de referencia Parámetro Descripción Dominio Los usuarios arrendatarios con acceso al dominio, los administradores de MSSP y los usuarios que no están asignados como arrendatarios pueden ver los datos de referencia específicos del dominio. Los usuarios de todos los tipos de arrendatarios pueden ver los datos de referencia compartidos. Valor El elemento de datos que se almacena en el conjunto de referencia. Por ejemplo, el valor puede mostrar nombres de usuario o direcciones IP. Origen Muestra el nombre de usuario cuando el elemento de datos se añade manualmente y el nombre de archivo cuando los datos se añaden importándolos desde un archivo externo. Muestra el nombre de regla cuando se añade el elemento de datos como respuesta a una regla. Tiempo de vida Tiempo que queda hasta que este elemento se elimine del conjunto de referencia. Fecha de última aparición Fecha y hora en que este elemento se ha detectado por última vez en la red. - Pulse la pestaña Referencias para ver las reglas que utilizan el conjunto de referencia en una prueba de regla o en una respuesta de regla.
Tabla 2. Parámetros de la pestaña Contenido Parámetro Descripción Nombre de regla Nombre de la regla configurada para utilizar el conjunto de referencia. Grupo El grupo al que pertenece la regla. Categoría Muestra si la regla es una regla personalizada o una regla de detección de anomalías. Tipo Muestra suceso, flujo, común o infracción para indicar el tipo de datos contra el que se prueba la regla. Habilitado Una regla debe estar habilitada para que el motor de reglas personalizadas la evalúe. Respuesta Respuestas que se han configurado para esta regla. Origen Sistema indica una regla predeterminada. Modificado indica que una regla predeterminada se ha personalizado.
Usuario indica una regla creada por el usuario.
- Para ver o editar una regla asociada, efectúe una doble pulsación en la regla de la lista Referencias y complete el asistente de reglas.