12.2 Configuración de la hora en Sentinel

El motor de correlación procesa flujos de eventos ordenados por tiempo y detecta patrones dentro de los eventos, además de patrones temporales en el flujo. Sin embargo, el dispositivo que generó el evento podría no incluir la hora en sus mensajes de registro. Para configurar la hora para que funcione correctamente con Sentinel, tiene dos opciones:

Para cambiar este ajuste en el origen de evento:

  1. Entre en Gestión de orígenes de eventos.

    Para obtener más información, consulte Accessing Event Source Management (Cómo acceder a Gestión de orígenes de eventos) en la NetIQ Sentinel 7.0.1 Administration Guide (Guía de administración de NetIQ Sentinel 7.0.1).

  2. Haga clic con el botón derecho del ratón en el origen de evento cuya hora desea cambiar y luego seleccione Editar.

  3. Seleccione o deseleccione Origen de eventos predeterminado en la parte de abajo de la pestaña General.

  4. Haga clic en Aceptar para guardar el cambio.