Datenflussquelle hinzufügen

Wenn Sie Ihrer Appliance nach der Erstinstallation eine Netzschnittstelle hinzufügen, müssen Sie sie als Datenflussquelle hinzufügen, bevor Sie sie zur Überwachung von Netzflüssen verwenden können. Nach der Änderung der Konfiguration der Datenflussquellen müssen die Änderungen implementiert werden.

Vorgehensweise

  1. Melden Sie sich als Administrator bei QRadar Console an.
  2. Klicken Sie auf die Registerkarte Verwaltung .
  3. Klicken Sie im Abschnitt Datenflüsse auf Datenflussquellenund anschließend auf Hinzufügen.
  4. Konfigurieren Sie die Datenflussquellendetails.
    1. Geben Sie im Feld Name der Datenflussquelle einen beschreibenden Namen ein.
    2. Wählen Sie im Feld Zieldatenflusskollektor einen Datenflusskollektor aus oder akzeptieren Sie den angegebenen Wert.
    3. Wählen Sie in der Liste Datenflussquellentyp die Option Netflow v.1/v.5/v.7/v.9/IPFIXaus.
    4. Wählen Sie in der Überwachungsschnittstelledie Netzschnittstelle aus, die den Datenfluss bereitstellt.
    5. Wählen Sie im Feld Überwachungsport einen Port aus oder akzeptieren Sie den angegebenen Wert.
    6. Wählen Sie in der Liste Verbindungsprotokoll das zu verwendende Protokoll aus.
    7. Wählen Sie zum Weiterleiten von Datenflüssen das Markierungsfeld Datenflussweiterleitung aktivieren aus und konfigurieren Sie die Einstellungen.
  5. Klicken Sie auf Speichern.
  6. Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.