Direction du flux

Certains widgets d' IBM® QRadar® Network Threat Analytics affichent des statistiques sur la direction de la communication réseau observée.

La direction du flux peut vous aider à prioriser votre zone d'intérêt lorsque vous recherchez des menaces sur votre réseau. En fonction de la période sélectionnée, les pics et les creux dans le volume et la direction du trafic peuvent indiquer des changements significatifs dans la quantité de données de flux envoyées ou reçues.

La direction du flux appartient à l'une des catégories suivantes:
Interne
Le sens du trafic est local à local (L2L).

Il démarre et se termine dans votre propre réseau.

Sorties
Le sens du trafic est local à distant (L2R).

Le trafic provient de votre propre réseau, mais est destiné à un appareil situé en dehors de votre réseau.

Entrées
Le sens du trafic est distant à local (R2L).

Le trafic provient d'un réseau externe, mais il est destiné à un appareil situé à l'intérieur de votre réseau.

Externe
Le sens du trafic est distant à distant (R2R).

Le trafic provient de et se termine à l'extérieur de votre réseau.

Important :

Tous les réseaux définis dans la hiérarchie du réseau dans QRadar sont considérés comme locaux. Il est important que votre hiérarchie réseau soit correctement définie avant d'installer l'application QRadar Network Threat Analytics . Pour plus d'informations, voir Hiérarchie du réseau dans le manuel IBM QRadar -Guide d'administration.