Dirección de flujo

Algunos widgets de IBM® QRadar® Network Threat Analytics muestran estadísticas sobre la dirección de la comunicación de red que se ha observado.

La dirección de flujo le puede ayudar a priorizar su área de enfoque cuando está buscando amenazas en su red. En función del periodo de tiempo seleccionado, los picos y caídas en el volumen de tráfico y la dirección pueden indicar cambios significativos en la cantidad de datos de flujo que se han enviado o recibido.

La dirección del flujo se encuentra en una de las categorías siguientes:
Interno
La dirección de tráfico es local a local (L2L).

Se origina y termina dentro de su propia red.

Egress
La dirección de tráfico es local a remoto (L2R).

El tráfico se origina en su propia red, pero está destinado a un dispositivo que está fuera de la red.

Ingress
La dirección de tráfico es remoto a local (R2L).

El tráfico se origina en una red externa, pero está destinado a un dispositivo que está dentro de la red.

Externo
La dirección de tráfico es remoto a remoto (R2R).

El tráfico se origina y termina fuera de la red.

Importante:

Todas las redes definidas en la jerarquía de red en QRadar se consideran locales. Es importante que la jerarquía de red se defina correctamente antes de instalar la aplicación QRadar Network Threat Analytics . Para obtener más información, consulte Jerarquía de red en la publicación IBM QRadar Guía de administración.