Utilisez la fonction de recherche pour ajouter l'algorithme de détermination d'application à la fenêtre Détails du flux. Vous pouvez utiliser l'algorithme d'identification d'application pour identifier les critères utilisés par QRadar pour identifier l'application d'où provient le flux.
Procédure
- Pour afficher la zone d'algorithme de détermination d'application dans la fenêtre Détails du flux , procédez comme suit:
- Cliquez sur l'onglet Activité réseau .
- Dans la liste Rechercher , sélectionnez Nouvelle recherche.
- Dans la section Définition de colonne , faites défiler la liste des colonnes disponibles et ajoutez Application Determination Algorithm à la liste des colonnes à afficher.
- Cliquez sur Filtrer.
La colonne Algorithme de détermination d'application apparaît sur l'onglet Activité réseau et affiche une valeur qui représente l'algorithme utilisé.
- Pour afficher l'algorithme de détermination d'application dans une recherche avancée, utilisez la fonction LOOKUP pour afficher la description de la zone énumérée d'algorithme.
Par exemple, la requête AQL peut ressembler à ceci.
SELECT LOOKUP('application determination algorithm', "application determination algorithm"), * FROM flows