Si añade una interfaz de red al dispositivo después de la instalación inicial, debe añadirla como origen de flujo para poder utilizarla para supervisar los flujos de red. Después de cambiar la configuración de orígenes de flujo, debe desplegar los cambios.
- Inicie sesión en QRadar
Console como administrador.
- Pulse la pestaña Admin .
- En la sección Flujos , pulse Orígenes de flujoy pulse Añadir.
- Configurar los detalles del origen de flujo.
- En el campo Nombre de origen de flujo , escriba un nombre descriptivo.
- En el campo Recopilador de flujos de destino , seleccione un recopilador de flujos o acepte el valor proporcionado.
- En la lista Tipo de origen de flujo , seleccione Netflow v.1/v.5/v.7/v.9/IPFIX.
- En la Interfaz de supervisión, seleccione la interfaz de red que suministra el tráfico de flujo.
- En el campo Puerto de supervisión , seleccione un puerto o acepte el valor proporcionado.
- En la lista Protocolo de enlace , seleccione el protocolo que desea utilizar.
- Para reenviar flujos, seleccione el recuadro de selección Habilitar reenvío de flujos y configure los valores.
- Pulse Guardar.
- En la pestaña Admin , pulse Desplegar cambios.