Affectation de domaines et de titulaires à des flux avec des informations de réseau local virtuel
Avec la prise en charge de la gestion de domaine pour les flux VLAN, vous pouvez définir vos domaines dans QRadar en fonction des informations VLAN de votre réseau.
Dans QRadar, vous pouvez affecter des domaines à des flux entrants en fonction des informations de réseau local virtuel contenues dans le flux. Les flux entrants sont mappés à des domaines qui contiennent la même définition de VLAN. Vous pouvez également rechercher le domaine s'appuyant sur réseau VLAN en filtrant les domaines.
Vous pouvez affecter des titulaires à des définitions de domaine pour pouvoir bénéficier du partage de services. Les définitions de domaine s'appuyant sur réseau VLAN activent le partage de services dans plusieurs réseaux locaux virtuels, si nécessaire.
- Pour le titulaire ABC, le trafic est envoyé à l'ID de VLAN de l'entreprise 0 et à l'ID de VLAN du client 10.
- Pour le titulaire DEF, le trafic est envoyé à l'ID de VLAN de l'entreprise 0 et à l'ID de VLAN du client 20.
La première définition de domaine est créée pour le titulaire ABC, qui contient une définition de réseau VLAN de flux pour l'ID de VLAN de l'entreprise 0 et l'ID de VLAN du client 10.
Une deuxième définition de domaine est créée pour le titulaire DEF, qui contient une définition de réseau VLAN de flux pour l'ID de VLAN de l'entreprise 0 et l'ID de VLAN du client 20.
Les flux entrants avec les zones ID de VLAN de l'entreprise et ID de VLAN du client ayant les valeurs 0 et 10 sont consultables uniquement par le titulaire ABC. De même, les flux entrants avec les zones ID de VLAN de l'entreprise et ID de VLAN du client ayant la valeur 0 et 20 sont consultables uniquement par le titulaire DEF. Cela reflète la propriété de trafic pour chaque titulaire du réseau.