Ports de destination communs
Les ports de destination communs sont utilisés par QRadar pour déterminer la direction d'une communication réseau et pour s'assurer que les unités source et cible sont signalées de manière cohérente tout au long de la session de communication.
Utilisez l'API Common Destination Ports pour afficher les ports de destination communs configurés dans votre système et pour ajouter de nouveaux ports de destination communs.
- Obtenir une liste des ports de destination communs définis par défaut.
config/flow/applications/common_destination_ports/default_configurations
Les configurations par défaut sont en lecture seule. Elles sont fournies en tant que sauvegarde système au cas où la configuration serait supprimée ou modifiée par erreur.
- Obtenir des informations sur les ports de destination communs actifs dans le système déployé. Ce noeud final est également utilisé pour créer, mettre à jour ou supprimer des ports de destination communs actifs.
config/flow/applications/common_destination_ports/active_configurations
Lorsque vous utilisez l'API pour modifier les ports de destination communs, le processus QFlow charge automatiquement la configuration. Vous n'avez pas besoin de déployer la configuration pour propager les modifications au système.
Pour plus d'informations sur l'utilisation de l'API RESTful QRadar, voir RESTful API overview.