x
OFERTA 48H
Si ya eres cliente de nuestra protección para particulares,
renueva ahora con un 50%
RENOVAR AHORA
x
OFERTA 48 HORAS
50%
RENOVACIONES Solo clientes particulares
RENUEVA CON DESCUENTO
x
OFERTA 48 HORAS
50%
RENOVACIONES Solo clientes particulares
x
OFERTA EXCLUSIVA
50%
RENOVACIONES Solo clientes particulares
RENUEVA CON DESCUENTO
x
OFERTA ESPECIAL
Si ya eres cliente de nuestra protección para particulares,
renueva ahora con un 50%
RENOVAR AHORA
x
OFERTA ESPECIAL
Compra el mejor antivirus
al mejor precio
COMPRA HOY AL 50%
x
OFERTA ESPECIAL
Compra el mejor antivirus
al mejor precio
COMPRA HOY AL 50%
x
OFERTA ESPECIAL
-50%
Compra el mejor antivirus
al mejor precio
COMPRA HOY AL 50%
x
OFERTA ESPECIAL
-50%
Compra el mejor antivirus
al mejor precio
COMPRA HOY AL 50%
x
OFERTA ESPECIAL
Compra el mejor antivirus
al mejor precio
COMPRA HOY AL 50%
x
HASTA
-60%
COMPRA YA
x
HASTA
-60%
COMPRA YA
¡Consigue
Panda DOME Premium!
VPN ilimitada
incluida
Ahorra 50%

Hello!

You’re about to visit our web page in Español
Would you like to continue?

Yes, I want to visit the web page in Español No, I want to visit the web page in

If this is not what you’re looking for,

Visit our Welcome Page!

Soporte técnico

¿Necesitas ayuda?

 

Cómo obtener información actualizada sobre la clasificación de un fichero en ART

Información aplicable a:

Productos
Adaptive DefenseAdaptive Defense 360
Adaptive Defense 360 on Aether PlatformAdaptive Defense on Aether Platform

La plataforma de Detección de Adaptive Defense, se encuentra en continuo análisis de los ficheros vistos en los parques de los clientes. Por ello, la clasificación los ficheros puede cambiar con respecto al valor que tenían en el momento de enviar los datos a la plataforma de Advanced Reporting Tool.

La información de los eventos en las tablas de los eventos: ops, sockets, etc no se modifica en ningún momento para permitir un análisis de la situación en el momento en el que se produjo dicho evento, sin embargo, si desde que se produjo el evento hasta el momento actual, se ha producido un cambio en la clasificación del fichero o ficheros de ese evento, esos cambios podrán ser consultados a través de la función categoría como se explica más abajo.

Así, por ejemplo, en las tablas como Ops o Sockets, podemos encontrarnos ficheros (ficheros del proceso padre y ficheros del proceso hijo) con valor monitorización en el campo categoría (cat). Sabremos el valor actualizado de la clasificación de ese fichero usando la función categoría.

Para ello debemos crear un campo cuyo valor sea el resultado de buscar en esa tabla en hash del fichero con categoría inicial igual a monitorización.

  • Creamos un nuevo campo por ejemplo con nombre UpdatedCat que sea el resultado de buscar un hash, por ejemplo, childhash) en la tabla categorías.




  • Buscamos el nuevo valor para aquellos hashes cuya categoría inicial era monitorización, filtrando en el ejemplo por aquellos registros con childCat igual a monitorización.

  • Podemos analizar los nuevos valores de la categoría de este hash, filtrando o agrupando por el nuevo campo UpdatedCat.


Si el valor devuelto por esta función es null, significa que no ha existido un cambio en la clasificación.

Ayuda nº- 20170811 50109 ES

¿Has resuelto tu consulta con este artículo?

no

Gracias por tu respuesta


¿Cómo mejoraría este artículo?




¿Desea Contactar con Soporte?

SIEMPRE ONLINE PARA AYUDARTE TWITTER FORO

Contacta con nuestros técnicos:

Escribe un email
SIEMPRE ONLINE PARA AYUDARTE TWITTER FORO