Datenflussdaten aus einer bestimmten Datenflussquelle in QRadar Network Insights anzeigen

Auf der Registerkarte "Netzaktivität" können Sie Datenflüsse anzeigen, die von IBM QRadarempfangen wurden. Sie können einen Filter anwenden, um Datenflüsse anzuzeigen, die von einer bestimmten Datenflussquelle empfangen werden.

Vorbereitende Schritte

Stellen Sie sicher, dass die Datenflussquelle zur Implementierung hinzugefügt und aktiviert ist.

Informationen zu dieser Task

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Netzaktivität .
  2. Klicken Sie auf Filter hinzufügenund wählen Sie die Kriterien aus, die abgeglichen werden sollen.
    Tipp: Reduzieren Sie die Optionen in der Liste Parameter , indem Sie Schlüsselwörter eingeben. Sie können beispielsweise Datenfluss eingeben, um alle Datenflussparameter zu finden.
    Der Filter wird angewendet und die Suchergebnisse werden angezeigt. Sie können weitere Parameter hinzufügen, um die Ergebnisliste weiter zu reduzieren.

Ergebnisse

Die Spalte Datenflussschnittstelle , die in der Ergebnisliste angezeigt wird, kann je nach verwendeter QRadar -Version unterschiedlich angezeigt werden.

In QRadar Network Insights V7.3.3 oder früher ist der Flow-Schnittstellenwert eine Kombination aus <flow_processor_component>_<hostname>:<qni_hostname>. Wenn Ihr Hostname für den Datenflussprozessor beispielsweise qfp1 und Ihr QRadar Network Insights -Hostname qni1lautet, zeigt die Datenflussschnittstelle qfp1:qni1an.

In QRadar Network Insights V7.4.0zeigt die Datenflussschnittstelle den Hostnamen der Netzschnittstelle auf dem verwalteten Host an, der den Datenfluss empfangen hat. Im obigen Beispiels wird in der Datenflussschnittstelle auf einer Appliance, in der eine Napatech-Karte verwendet wird, der Eintrag qni1:napatech0 angezeigt.