Mise à jour manuelle de la version de référence du réseau

Le processus de référence du réseau est automatiquement déclenché lorsque vous configurez l'application avec un jeton de service autorisé. Une fois la version de référence initiale créée, l'application la met à jour à intervalles réguliers pour se tenir à jour avec le nouveau trafic détecté sur votre réseau.

Procédez comme suit pour afficher le statut de la version de référence du réseau en cours ou pour redémarrer le processus afin de la recréer.

Important: Le temps nécessaire à la création de la version de référence dépend du volume et de la complexité des données réseau et des performances de votre instance QRadar® . Il peut durer longtemps.

Avant de commencer

Pour que la ligne de base du réseau puisse être créée, votre déploiement IBM® QRadar doit comporter au moins une semaine de données de flux continu. Lorsque votre déploiement comporte de nombreux enregistrements de flux, l'application crée une version de référence plus représentative des types de trafic de flux qui sont généralement observés sur votre réseau.

Procédure

  1. Dans QRadar, cliquez sur l'onglet Analyse des menaces réseau .
  2. Cliquez sur l'icône pour ouvrir la page Configuration .

    Le statut du processus de création de version de référence est affiché dans la section Version de référence du réseau .

  3. Pour recréer la version de référence du réseau, cliquez sur Mettre à jour la version de référence.