Visualización de datos de flujo desde un origen de flujo específico en QRadar Network Insights

Utilice la pestaña Actividad de red para ver los flujos recibidos por IBM QRadar. Puede aplicar un filtro para ver los flujos recibidos de un origen de flujo específico.

Antes de empezar

Asegúrese de que el origen de flujo se ha añadido al despliegue y de que el origen de flujo está habilitado.

Acerca de esta tarea

Procedimiento

  1. Pulse la pestaña Actividad de red .
  2. Pulse Añadir filtroy seleccione los criterios que desea que coincidan.
    Sugerencia: Reduzca las opciones de la lista Parámetro escribiendo palabras clave. Por ejemplo, puede escribir flow para buscar todos los parámetros de flujo.
    Se aplica el filtro y se muestran los resultados de la búsqueda. Puede añadir más parámetros de filtro para reducir aún más la lista de resultados.

Resultados

La columna Interfaz de flujo que aparece en la lista de resultados puede aparecer de forma diferente, en función de la versión de QRadar que esté utilizando.

En QRadar Network Insights V7.3.3 o anterior, el valor Interfaz de flujo es una combinación de <flow_processor_component>_<hostname>:<qni_hostname>. Por ejemplo, si el nombre de host del procesador de flujos es qfp1 y el nombre de host de QRadar Network Insights es qni1, la interfaz de flujo muestra qfp1:qni1.

En QRadar Network Insights V7.4.0, la Interfaz de flujo muestra el nombre de host de la interfaz de red en el host gestionado que ha recibido el flujo. Utilizando el ejemplo anterior, la Interfaz de flujo en un dispositivo que utiliza una tarjeta Napatech muestra qni1:napatech0.