Délais de détection des indicateurs d'attaque
Tenable Identity Exposure ajuste automatiquement la fenêtre d'analyse lorsqu'il détecte des pertes ou des retards d'événements, provoqués notamment par la longueur de la réplication des fichiers GZ ou le volume élevé de données générées.
Il analyse généralement les données dans des fenêtres de 5 minutes, mais il peut étendre la fenêtre jusqu'à une heure pour prendre en compte les événements arrivés en retard. Cet ajustement peut retarder la détection d'une attaque jusqu'à une heure après qu'elle ait eu lieu.