Quelle von Flussdaten ermitteln
Mithilfe der Felder Datenflussquelle und Datenflussschnittstelle auf der Registerkarte Netzaktivitäten können Sie ermitteln, von welcher IBM
QRadar Network Insights -Appliance der Datenfluss empfangen wurde.
Informationen zu dieser Task
Im Feld Datenflussquelle wird der Hostname des verwalteten Hosts angezeigt, der den Datenfluss empfangen hat.
Im Feld Datenflussschnittstelle wird die spezifische Netzschnittstelle angezeigt, die die Datenflüsse auf dem verwalteten Host empfangen hat. Bei Standardnetzschnittstellen entspricht der Name der Netzschnittstelle den Namen im zugrunde liegenden Red Hat® Enterprise Linux® -Betriebssystem. Bei Appliances mit einer Napatech-Karte wird die Schnittstelle immer als napatech0 angezeigt.
Auf der Registerkarte Netzaktivität werden die Datenflussquelle und die Datenflussschnittstelle in einem einzigen Feld mit dem Namen Datenflussquelle/-schnittstelle angezeigt. In Suchergebnissen werden die Felder als zwei separate Spalten angezeigt.
Die folgende Abbildung zeigt beispielsweise Suchergebnisse, die Datenflüsse enthalten, die von einem verwalteten QRadar Network Insights -Host mit dem Hostnamen shortblackempfangen werden. Die Datenflüsse werden von verschiedenen
Netzschnittstellen auf der einzelnen Appliance
empfangen.

Vorgehensweise
- Klicken Sie auf die Registerkarte Netzaktivität .
- Klicken Sie in der Symbolleiste auf die Pauseschaltfläche, um das Streaming der eingehenden Datenflüsse zu stoppen.
- Wählen Sie den Datenflussdatensatz aus, den Sie anzeigen möchten, und doppelklicken Sie, um das Fenster Datenflussinformationen anzuzeigen.Das Feld Datenflussquelle/-schnittstelle wird am unteren Rand des Fensters im Abschnitt Weitere Informationen angezeigt.