Visualización de datos de flujo desde un origen de flujo específico en QRadar Network Insights
Utilice la pestaña Actividad de red para ver los flujos recibidos por IBM
QRadar. Puede aplicar un filtro para ver los flujos recibidos de un origen de flujo específico.
Antes de empezar
Acerca de esta tarea
Procedimiento
Resultados
En QRadar Network Insights V7.3.3 o anterior, el valor Interfaz de flujo es una combinación de <flow_processor_component>_<hostname>:<qni_hostname>. Por ejemplo, si el nombre de host del procesador de flujos es qfp1 y el nombre de host de QRadar Network Insights es qni1, la interfaz de flujo muestra qfp1:qni1.
En QRadar Network Insights V7.4.0, la Interfaz de flujo muestra el nombre de host de la interfaz de red en el host gestionado que ha recibido el flujo. Utilizando el ejemplo anterior, la Interfaz de flujo en un dispositivo que utiliza una tarjeta Napatech muestra qni1:napatech0.