Puertos de destino comunes

Novedad en la versión 7.4.3

Los puertos de destino comunes los utiliza QRadar para determinar la dirección de una comunicación de red y para asegurarse de que los dispositivos de origen y de destino se notifican de forma coherente a lo largo de toda la sesión de comunicación.

Utilice la API de puertos de destino comunes para ver los puertos de destino comunes que están configurados en el sistema y añadir nuevos puertos de destino comunes.

Nota: las versiones anteriores de QRadar utilizaban el archivo de configuración appid_map.conf para determinar la lista de puertos de destino comunes.
Puede utilizar la API de puertos de destino comunes para realizar las acciones siguientes:
  • Obtener una lista de los puertos de destino comunes definidos de forma predeterminada.

    config/flow/applications/common_destination_ports/default_configurations

    Las configuraciones predeterminadas son de solo lectura. Se suministran como copia de seguridad del sistema en caso de supresión o cambio accidental de la configuración.

  • Obtener información acerca de los puertos de destino comunes que están activos en el sistema desplegado. Este punto final también se utiliza para crear, actualizar o suprimir puertos de destino comunes activos.

    config/flow/applications/common_destination_ports/active_configurations

    Cuando se utiliza la API para cambiar los puertos de destino comunes, el proceso QFlow carga automáticamente la configuración. No es necesario desplegar la configuración para propagar los cambios al sistema.

Para obtener más información sobre la utilización de la API RESTful de QRadar, consulte Visión general de la API RESTful.