Affichage de la zone Algorithme de détermination d'application dans les résultats de la recherche

Utilisez la fonction de recherche pour ajouter l'algorithme de détermination d'application à la fenêtre Détails du flux. Vous pouvez utiliser l'algorithme d'identification d'application pour identifier les critères utilisés par QRadar pour identifier l'application d'où provient le flux.

Procédure

  1. Pour afficher la zone d'algorithme de détermination d'application dans la fenêtre Détails du flux , procédez comme suit:
    1. Cliquez sur l'onglet Activité réseau .
    2. Dans la liste Rechercher , sélectionnez Nouvelle recherche.
    3. Dans la section Définition de colonne , faites défiler la liste des colonnes disponibles et ajoutez Application Determination Algorithm à la liste des colonnes à afficher.
    4. Cliquez sur Filtrer.
      La colonne Algorithme de détermination d'application apparaît sur l'onglet Activité réseau et affiche une valeur qui représente l'algorithme utilisé.
  2. Pour afficher l'algorithme de détermination d'application dans une recherche avancée, utilisez la fonction LOOKUP pour afficher la description de la zone énumérée d'algorithme.
    Par exemple, la requête AQL peut ressembler à ceci.
    SELECT LOOKUP('application determination algorithm', "application determination algorithm"), * FROM flows