Ports de destination communs

Nouveautés de la version 7.4.3

Les ports de destination communs sont utilisés par QRadar pour déterminer la direction d'une communication réseau et pour s'assurer que les unités source et cible sont signalées de manière cohérente tout au long de la session de communication.

Utilisez l'API Common Destination Ports pour afficher les ports de destination communs configurés dans votre système et pour ajouter de nouveaux ports de destination communs.

Remarque: les versions antérieures de QRadar utilisaient le fichier de configuration appid_map.conf pour déterminer la liste des ports de destination communs.
Vous pouvez utiliser l'API Common Destination Port pour effectuer les actions suivantes :
  • Obtenir une liste des ports de destination communs définis par défaut.

    config/flow/applications/common_destination_ports/default_configurations

    Les configurations par défaut sont en lecture seule. Elles sont fournies en tant que sauvegarde système au cas où la configuration serait supprimée ou modifiée par erreur.

  • Obtenir des informations sur les ports de destination communs actifs dans le système déployé. Ce noeud final est également utilisé pour créer, mettre à jour ou supprimer des ports de destination communs actifs.

    config/flow/applications/common_destination_ports/active_configurations

    Lorsque vous utilisez l'API pour modifier les ports de destination communs, le processus QFlow charge automatiquement la configuration. Vous n'avez pas besoin de déployer la configuration pour propager les modifications au système.

Pour plus d'informations sur l'utilisation de l'API RESTful QRadar, voir RESTful API overview.