Alias de source de flux

Un alias de source de flux utilise un nom virtuel pour identifier les flux externes envoyés au même port sur un collecteur de flux. Par exemple, IBM QRadar Flow Collector peut disposer d'une seule source de flux NetFlow qui écoute sur le port 2055 et peut avoir plusieurs sources NetFlow envoyées au même QRadar Flow Collector. En utilisant des alias de source de flux, vous pouvez identifier les différentes sources NetFlow en fonction de leurs adresses IP.

Lorsque QRadar Flow Collector reçoit le trafic d'une unité ayant une adresse IP mais ne possède pas d'alias en cours, QRadar Flow Collector tente une recherche DNS inverse. La recherche est utilisée pour déterminer le nom d'hôte de l'unité.

Vous pouvez configurer QRadar Flow Collector pour créer automatiquement des alias de source de flux. Lorsque le QRadar Flow Collector reçoit le trafic d'une unité ayant une adresse IP mais qu'il n'a pas d'alias en cours, il effectue une recherche DNS inverse pour déterminer le nom d'hôte de l'unité.

Si la recherche aboutit, QRadar Flow Collector ajoute ces informations à la base de données et les signale à tous les composants QRadar Flow Collector de votre déploiement. Si la recherche échoue, QRadar crée un alias par défaut pour la source de flux en fonction du nom de la source de flux et de l'adresse IP source. Par exemple, l'alias par défaut peut apparaître sous la forme default_NetFlow_172.16.10.139.