x
48-TIMMARSERBJUDANDE
Förnya nu och spara 50 %
om du redan är kund och
använder våra produkter
för hemanvändning.
FÖRNYA NU
x
48 TIMMARS ERBJUDANDE
50%
FÖRLÄNGNINGAR Endast privata användare
FÖRLÄNG MED RABATT
x
48 TIMMARS ERBJUDANDE
50%
FÖRLÄNGNINGAR Endast privata användare
x
EXKLUSIVT ERBJUDANDE
50%
FÖRLÄNGNINGAR Endast privata användare
FÖRLÄNG MED RABATT
x
SPECIAL OFFER
Förnya nu och spara 50 %
om du redan är kund och
använder våra produkter
för hemanvändning.
FÖRNYA NU
x
HALLOWEEN OFFER
take advantage of our
terrific discounts
KÖP NU OCH FÅ 50% RABATT
x
SPECIAL OFFER
Köp det bästa antiviruset
till det bästa priset
KÖP NU OCH FÅ 50% RABATT
x
SPECIAL OFFER
Köp det bästa antiviruset
till det bästa priset
KÖP NU OCH FÅ 50% RABATT
x
SPECIAL OFFER
-50%
Köp det bästa antiviruset
till det bästa priset
KÖP NU OCH FÅ 50% RABATT
x
SPECIAL OFFER
-50%
Köp det bästa antiviruset
till det bästa priset
KÖP NU OCH FÅ 50% RABATT
x
SPECIAL OFFER
Köp det bästa antiviruset
till det bästa priset
KÖP NU OCH FÅ 50% RABATT
x
UPP TILL
−60 %
KÖP NU
x
UPP TILL
−60 %
KÖP NU

Hello!

You’re about to visit our web page in Svenska
Would you like to continue?

Yes, I want to visit the web page in Svenska No, I want to visit the web page in

If this is not what you’re looking for,

Visit our Welcome Page!

Tekniska Support

Behöver du hjälp?

 

How to get updated information about a file's classification in Advanced Reporting Tool

Informationen gäller för:

Produkter
Adaptive DefenseAdaptive Defense 360
Adaptive Defense 360 on Aether PlatformAdaptive Defense on Aether Platform

Adaptive Defense's detection platform constantly scans the files seen on customers' IT networks. That's why a file's classification may change from the value it had when the initial data was sent to the Advanced Reporting Tool platform.

However, the event information logged in the event table (ops, sockets, etc.) is not changed. This is to allow administrators to analyze situations and events at the time they took place. Nevertheless, if from the time that an event took place up to the present time, the classification of the file or files related to the event changes, it is possible to check those changes via the Category function, as explained below.

For example, if the Ops or Sockets tables contain files (related to an event's parent and child processes) with the value monitoring in the category field (cat), you can use the category function to find out the updated value of the files' classification.

To do that, create a field whose value is the result of searching in the table the hash of files with initial category 'monitoring'. Follow the steps below:

  • Create a new field (UpdatedCat for example). This field will be the result of searching a hash (childhash, for example) in the categories table.




  • Search for the new value of those hashes whose initial category was ?monitoring?. In our example, filter the table to display those records with childCat monitoring.

  • Check the new values of the hashes by filtering or grouping by the UpdatedCat field.


If the value returned by this function is null, it means that the file's classification has not changed.

Artikelnummer- 20170811 50109 EN

Har ditt problem lösts med hjälp av denna artikel?

JA NEJ

Tack för ditt svar


Hur skulle du förbättra denna artikel?




Vill du kontakta teknisk support?

ALLTID ONLINE, REDO ATT HJÄLPA TILL TWITTER FORUM BETYGSÄTT OSS
ALLTID ONLINE, REDO ATT HJÄLPA TILL TWITTER FORUM BETYGSÄTT OSS