Usted está aquí: Funciones del analista > Análisis de evidencia > Qué debería saber acerca de la evidencia

Qué debería saber acerca de la evidencia

Proceso de análisis

A continuación se describe el proceso de análisis:

Fase Descripción
1

A medida que el sistema recopila evidencia del agent, se muestra y actualiza el contador total.

2

El analista ve toda la evidencia y la etiqueta para facilitar la consulta de la tabla y para exportarla posteriormente.

3

El analista analiza los detalles de la evidencia entrante.

4

Al final de la investigación o a pedido, el analista exporta la evidencia en un archivo que puede verse en un navegador.

Evidencia acumulada en el dispositivo.

El agent envía la evidencia al Collector en orden de creación. Si un dispositivo se sincroniza muy de vez en cuando o el ancho de banda es limitado, la evidencia probablemente se acumulará en el dispositivo y tomará mucho tiempo recibir los datos más recientes.

Lo mismo puede ocurrir con la evidencia de gran tamaño que está en la cola de espera: la evidencia más recientes solo podrá enviarse después de haber enviado esta evidencia.

Por este motivo, sugerimos que elimine la evidencia más vieja y/o la evidencia que exceda cierto tamaño. La evidencia se elimina en la siguiente sincronización.

Consulte "Página del agent".

Filtrar la evidencia

Para limitar la cantidad de evidencia que se desea ver, se pueden utilizar los filtros de los encabezados de las columnas.

Consulte "Elementos y acciones comunes de la interfaz"

IMPORTANTE: si no se muestra ninguna evidencia, revise el contado en la parte inferior derecha. Si el valor es parecido a "0/1270", esto significa que hay un filtro establecido que impide mostrar la evidencia.

Los filtros seleccionados pueden guardarse con una descripción breve que puede consultarse más adelante.

IMPORTANTE: si se establecen filtros privados, no podrán ser utilizados por otros usuarios.

Traducir la evidencia

El módulo RCS Translate está disponible con una licencia especial para la traducción de la evidencia. De hecho, se comunica con un software de traducción de terceros que regresa el texto traducido a la interfaz de idioma.

RCS Translate traduce los siguientes tipos de evidencia:

Esta traducción se muestra en la página con la lista de evidencia o en la página detallada de esa pieza de evidencia particular.

Eliminar evidencia

Esta función elimina una o más piezas de evidencia que ya no se consideran útiles. Esta función depende del tipo de licencia instalada.

Para seleccionar la evidencia que se va a eliminar se pueden utilizar los filtros (igual que cuando se selecciona evidencia para su exportación).

IMPORTANTE: el filtro solo aparece cuando las teclas Suprimir y Alt se presionan simultáneamente.

Descripción del archivo .tgz con la evidencia exportada

El archivo .tgz exportado es un archivo comprimido que puede abrirse con la mayoría de los programas de compresión (p. ej.: WinZip, WinRar). Una vez descomprimido, se ve como una carpeta con un archivo HTML.

Para ver el archivo:

Paso Acción
1

Abra index.html con un navegador: la página principal muestra la lista de días con las estadísticas de la evidencia recopilada por hora.

2

Haga clic en un día: aparecerá la lista de evidencia, similar a la que se muestra la función Evidence.

3

Para esta lista, es posible realizar las siguientes acciones:

  • sobre las imágenes: haga clic para ver la imagen completa
  • sobre los archivos de audios: haga clic para ejecutar el mini reproductor
  • sobre los archivos descargables: haga clic en para descargar el archivo

Sugerencia: en la carpeta Estilo hay hojas de estilo para personalizar (p. ej.: logotipos, etc.). Estas hojas de estilo pueden copiarse al servidor que se usará en todos los informes generados por RCS Console.

RCS9.3 | Guía del usuario | © COPYRIGHT 2014