Termina en:

Días Horas Minutos

Termina en:

Días Horas Minutos

La mejor protección con un 60% de descuento

Aplicar descuento

Renueva con un 50% de descuento*

Solo 48 horas

::

*Solo para clientes particulares

Renueva con descuento
::

Renueva con un 50% de descuento*

Renovar
*Para clientes particulares

*Solo para clientes particulares Renueva con un 50% de descuento*

::
Renovar

Oferta Especial: Renueva con un 50% de descuento*

Solo 48 horas

::

*Solo para clientes particulares

Renueva con descuento

*Solo para clientes particulares Oferta Especial: Renueva con un 50% de descuento*

::
Renovar

¡40% de descuento!¡Descubre el plan que más te conviene!

Más información

¡40% de descuento!¡Descubre el plan que más te conviene!

Más información

¿Eres un Partner o cliente de WatchGuard y necesitas ayuda con los productos Panda?

¡Bienvenido a Soporte!

¡50% de descuento! ¡Descubre el plan que más te conviene!

Clic aquí!

Hello!

You’re about to visit our web page in Español
Would you like to continue?

Yes, I want to visit the web page in Español No, I want to visit the web page in

If this is not what you’re looking for,

Visit our Welcome Page!

Soporte técnico

¿Necesitas ayuda?

 

Cómo obtener información actualizada sobre la clasificación de un fichero en ART

Información aplicable a:

Productos
Adaptive DefenseAdaptive Defense 360
Adaptive Defense 360 on Aether PlatformAdaptive Defense on Aether Platform

La plataforma de Detección de Adaptive Defense, se encuentra en continuo análisis de los ficheros vistos en los parques de los clientes. Por ello, la clasificación los ficheros puede cambiar con respecto al valor que tenían en el momento de enviar los datos a la plataforma de Advanced Reporting Tool.

La información de los eventos en las tablas de los eventos: ops, sockets, etc no se modifica en ningún momento para permitir un análisis de la situación en el momento en el que se produjo dicho evento, sin embargo, si desde que se produjo el evento hasta el momento actual, se ha producido un cambio en la clasificación del fichero o ficheros de ese evento, esos cambios podrán ser consultados a través de la función categoría como se explica más abajo.

Así, por ejemplo, en las tablas como Ops o Sockets, podemos encontrarnos ficheros (ficheros del proceso padre y ficheros del proceso hijo) con valor monitorización en el campo categoría (cat). Sabremos el valor actualizado de la clasificación de ese fichero usando la función categoría.

Para ello debemos crear un campo cuyo valor sea el resultado de buscar en esa tabla en hash del fichero con categoría inicial igual a monitorización.

  • Creamos un nuevo campo por ejemplo con nombre UpdatedCat que sea el resultado de buscar un hash, por ejemplo, childhash) en la tabla categorías.




  • Buscamos el nuevo valor para aquellos hashes cuya categoría inicial era monitorización, filtrando en el ejemplo por aquellos registros con childCat igual a monitorización.

  • Podemos analizar los nuevos valores de la categoría de este hash, filtrando o agrupando por el nuevo campo UpdatedCat.


Si el valor devuelto por esta función es null, significa que no ha existido un cambio en la clasificación.

Ayuda nº- 20170811 50109 ES

¿Has resuelto tu consulta con este artículo?

no

Gracias por tu respuesta


¿Cómo mejoraría este artículo?




¿Desea Contactar con Soporte?

SIEMPRE ONLINE PARA AYUDARTE TWITTER FORO

Contacta con nuestros técnicos:

Escribe un email
SIEMPRE ONLINE PARA AYUDARTE TWITTER FORO