Alias de origen de flujo

Los alias de origen de flujo utilizan un nombre virtual para identificar flujos externos que se envían al mismo puerto en un recopilador de flujos. Por ejemplo, el IBM QRadar Flow Collector puede tener un único origen de flujo NetFlow que esté a la escucha en el puerto 2055 y puede tener varios orígenes NetFlow que se envíen al mismo QRadar Flow Collector. Mediante el uso de alias de origen de flujo, puede identificar los distintos orígenes de NetFlow basándose en sus direcciones IP.

Cuando QRadar Flow Collector recibe tráfico de un dispositivo que tiene una dirección IP pero no tiene un alias actual, el QRadar Flow Collector intenta una búsqueda DNS inversa. La búsqueda se utiliza para determinar el nombre de host del dispositivo.

Puede configurar QRadar Flow Collector para crear automáticamente alias de origen de flujo. Cuando el QRadar Flow Collector recibe tráfico de un dispositivo que tiene una dirección IP pero no tiene un alias actual, realiza una búsqueda DNS inversa para determinar el nombre de host del dispositivo.

Si la búsqueda es satisfactoria, el QRadar Flow Collector añade esta información a la base de datos y notifica la información a todos los componentes de QRadar Flow Collector en el despliegue. Si la búsqueda falla, QRadar crea un alias predeterminado para el origen de flujo basado en el nombre de origen de flujo y la dirección IP de origen. Por ejemplo, el alias predeterminado puede aparecer como default_NetFlow_172.16.10.139.