La meta del analista es proporcionar evidencias válidas para la investigación en curso. La evidencia:
Para hacerlo, el analista puede realizar los siguientes procedimientos:
Para seleccionar y recuperar evidencia importante:
Paso | Acción |
---|---|
1 |
En la sección Sistema de archivos, durante la intercepción remota, explore los discos duros del dispositivo en busca de archivos para descargar.Consulte "Recuperar evidencia de los dispositivos (Sistema de archivos)" |
2 |
En la sección Dashboard , agregue la operation, los targets y los agents que se van a monitorear al Dashboard. |
3 |
En la sección Alerting , defina las reglas para recibir alertas cuando llegue evidencia de especial interés y para etiquetarla de acuerdo a su importancia. Consulte "Alerta". |
Para analizar, seleccionar y exportar evidencia:
Paso | Acción |
---|---|
1 |
En la sección Evidencia, analice la evidencia y etiquétela de acuerdo a su nivel de importancia y a la necesidad de exportación. |
2 |
Para la evidencia de especial interés, vea el análisis detallado. |
3 |
En la sección Evidencia, exporte la evidencia útil. |
4 |
En la sección Sistema de archivos , exporte la estructura del disco duro Consulte "Recuperar evidencia de los dispositivos (Sistema de archivos)" |
Para procesar la información obtenida sobre las personas y lugares involucrados en la investigación:
Paso | Acción |
---|---|
1 |
En la sección Intelligence, vea y administre las entidades de una operation. Consulte "Administración de entidades: vista de íconos y en tablas", "Administración de entidades: vista de enlaces", "Administración de entidades: vista de posición". |
2 |
Ver o editar los detalles de la entidad. Consulte "Detalles de la entidad target", "Detalles de la entidad Person""Detalles de la entidad Position""Detalles de la entidad Virtual"Consulte "Detalles de la evidencia" |
3 |
En la sección Alerting , cree reglas para recibir alertas cuando el sistema crea automáticamente nuevas entidades y nuevos enlaces y para etiquetar enlaces de acuerdo a su importancia. |
RCS9.3 | Guía del usuario | © COPYRIGHT 2014