Asignar dominios y arrendatarios a flujos con información de VLAN
Con el soporte de gestión de dominios para flujos de VLAN, puede definir los dominios en QRadar basándose en la información de VLAN de la red.
En QRadar, puede asignar dominios a los flujos de entrada basándose en la información de VLAN contenida en el flujo. Los flujos de entrada se correlacionan con dominios que contienen la misma definición de VLAN. También puede filtrar y consultar los dominios para el dominio basado en VLAN.
Puede asignar arrendatarios a definiciones de dominio para lograr multitenencia. Las definiciones de dominio basadas en VLAN permiten la multitenencia en diferentes VLAN, si es necesario.
- Para el arrendatario ABC, el tráfico se envía en Enterprise VLAN ID = 0 y Customer VLAN ID = 10.
- Para el arrendatario DEF, el tráfico se envía en Enterprise VLAN ID = 0 y Customer VLAN ID = 20.
La primera definición de dominio se crea para el arrendatario ABC, que contiene una definición de VLAN flujo de Enterprise VLAN ID = 0 y Customer VLAN ID = 10.
Se crea una segunda definición de dominio para el arrendatario DEF, que contiene una definición de VLAN de flujo de Enterprise VLAN ID = 0 y Customer VLAN ID = 20.
Los flujos de entrada con los campos Enterprise VLAN ID y Customer VLAN ID establecidos en 0 y 10 solo los visualiza el arrendatario ABC. Del mismo modo, los flujos de entrada con los campos Enterprise VLAN ID y Customer VLAN ID 0 y 20 solo los visualiza el arrendatario DEF. Esto refleja la propiedad del tráfico para cada arrendatario de la red.