Usted está aquí: Funciones del analista > Análisis de evidencia > Datos de la evidencia

Datos de la evidencia

Los datos de la evidencia se describen a continuación tanto para el agent como para el target:

Datos Descripción

Obtención

Fecha y hora en que se obtuvo la evidencia.

Puede filtrarse. Últimas 24 horas es el valor predeterminado.

Recepción

Fecha y hora en que se registró la evidencia en RCS.

Puede filtrarse. Últimas 24 horas es el valor predeterminado.

Sugerencia: estos datos son útiles cuando sospecha que la fecha y la hora del dispositivo del target no está actualizada y la Obtención no es válida.

Importancia

Nivel de importancia de la evidencia: las reglas de alerta lo asignan automáticamente o se puede asignar manualmente en esta lista. El nivel de importancia se asigna utilizando:

  • el comando del menú Relevancia
  • teclas de acceso directo

Lista de teclas de acceso directo.

Ícono Teclas de acceso directo Descripción
Alt + 4

Importancia máxima

Alt + 3

Importancia intermedia

Alt + 2

Importancia normal

Alt + 1

Importancia mínima

- Alt + 0

Sin importancia

Tipo

Tipo de evidencia a seleccionar. Consulte "Lista de tipos de evidencia"

Información

Información de la evidencia: texto, imágenes, videos, audio, etc. Toda la información está acompañada de diferentes campos (p. ej.: los campos contenido, programa).

Para filtrarlos indique las palabras que desea buscar o el nombre del campo y la palabra que desea buscar.

 

Por ejemplo:

  • al escribir "jefe" se busca la palabra "jefe" o "Jefe" en todos los campos
  • mientras que si se escribe "contenido:jefe" se busca la palabra "jefe" o "Jefe" solo en los campos contenido.
Notas

Notas ingresadas por el analista mediante:

  • Menú Editar nota
  • tecla de acceso directo Alt + N
Informe

Marca que permite indicar si la evidencia puede incluirse o excluirse durante la exportación.

La marca se asigna por medio de:

  • Menú Agregar informe
  • tecla de acceso directo Alt + R
Agent

(solo para la evidencia del target) Nombre del agent que registró la evidencia.

RCS9.3 | Guía del usuario | © COPYRIGHT 2014