Einleitung
In diesem Dokument wird die Funktionsweise von Cache in SecureX-Kacheln beschrieben.
Sind die Informationen in XDR Live Data?
Die Antwort auf diese Frage ist Nein. Dies liegt daran, dass in XDR jede Integration und jede Kachel einem bestimmten Cache unterworfen ist.
Die Ablaufzeit variiert je nach Integration und Kachel selbst.
Zum Beispiel können Sie Umbrella und XDR Integration verwenden.
Überprüfen Sie zunächst, ob die Integration gültig ist und funktioniert. Navigieren Sie dazu zu Administration > Integrations > Expand My Integrations Section.
Vergewissern Sie sich, dass die Integration grün ist und "Verbunden" lautet.
Navigieren Sie zum Control Center, suchen Sie nach einer der Kacheln Ihrer Integration.
Dann, ein Ereignis auslösen, das die entsprechende Kachel in XDR entspricht, ist möglich, dass keine Daten füllen die XDR-Kachel.
Um besser zu verstehen, warum keine Daten vorhanden sind, navigieren Sie zur Kachel des Interesses, und klicken Sie auf ellipsis (...) > API Information.
Sie können wertvolle Informationen wie die folgenden visualisieren:
Beobachtete Startzeit und beobachtete Endzeit, diese Informationen entsprechen der Zeit in Ihrem Kachel konfiguriert, sie reicht von 24 Stunden, 7 Tage, 30 Tage, etc.
Gültige Startzeit. Diese Informationen geben an, wann der Kachelcache gestartet wurde.
Aktuelle Zeit, die die Zeit in Ihrem Browser angibt, wenn diese Zeit niedriger ist als die folgende Information, die Gültige Endzeit ist, dann müssen Sie warten, bis Aktuelle Zeit größer ist als Gültige Endzeit, sonst werden die Informationen in der Kachel immer noch zwischengespeichert.
Wenn Sie HAR-Protokolle sammeln und öffnen, können Sie die gültige Uhrzeit für den Zeitpunkt des Ereignisses anzeigen und die Uhrzeit des Ereignisses im Umbrella Dashboard korrelieren.
In den HAR-Protokollen wird angezeigt, dass der Cache abläuft und eine neue Startzeit beginnt.
Hinweis: In den API-Informationen von XDR können Sie die verwendete URL sehen, sodass Sie Ihre HAR-Protokolle überprüfen und vergleichen können.
Beispiel für Cache-Ablauf
- Secure Client - Zusammenfassung des Computers: Fast sofort
- FMC - Veranstaltungsübersicht: 1 Minute
- SMA - Zusammenfassung eingehender Mails: 5 Minuten
- Umbrella - Sicherheitsbausteine nach Kategorie (Allgemein): 5 Minuten