Dirección de flujo
Algunos widgets de IBM® QRadar® Network Threat Analytics muestran estadísticas sobre la dirección de la comunicación de red que se ha observado.
La dirección de flujo le puede ayudar a priorizar su área de enfoque cuando está buscando amenazas en su red. En función del periodo de tiempo seleccionado, los picos y caídas en el volumen de tráfico y la dirección pueden indicar cambios significativos en la cantidad de datos de flujo que se han enviado o recibido.
- Interno
- La dirección de tráfico es local a local (L2L).
Se origina y termina dentro de su propia red.
- Egress
- La dirección de tráfico es local a remoto (L2R).
El tráfico se origina en su propia red, pero está destinado a un dispositivo que está fuera de la red.
- Ingress
- La dirección de tráfico es remoto a local (R2L).
El tráfico se origina en una red externa, pero está destinado a un dispositivo que está dentro de la red.
- Externo
- La dirección de tráfico es remoto a remoto (R2R).
El tráfico se origina y termina fuera de la red.
Todas las redes definidas en la jerarquía de red en QRadar se consideran locales. Es importante que la jerarquía de red se defina correctamente antes de instalar la aplicación QRadar Network Threat Analytics . Para obtener más información, consulte Jerarquía de red en la publicación IBM QRadar Guía de administración.