Ajout d'une source de flux

Si vous ajoutez une interface réseau à votre dispositif après l'installation initiale, vous devez l'ajouter en tant que source de flux avant de pouvoir l'utiliser pour surveiller les flux réseau. Après avoir modifié la configuration des sources de flux, vous devez déployer les modifications.

Procédure

  1. Connectez-vous à QRadar Console en tant qu'administrateur.
  2. Cliquez sur l'onglet Admin .
  3. Dans la section Flux , cliquez sur Sources de flux, puis sur Ajouter.
  4. Configurez les détails de la source de flux.
    1. Dans la zone Nom de la source de flux , entrez un nom descriptif.
    2. Dans la zone Collecteur de flux cible , sélectionnez un collecteur de flux ou acceptez la valeur fournie.
    3. Dans la liste Type de source de flux , sélectionnez Netflow v.1/v.5/v.7/v.9/IPFIX.
    4. Dans l' interface de surveillance, sélectionnez l'interface réseau qui fournit le trafic de flux.
    5. Dans la zone Port de surveillance , sélectionnez un port ou acceptez la valeur fournie.
    6. Dans la liste Protocole de liaison , sélectionnez le protocole à utiliser.
    7. Pour transférer des flux, cochez la case Activer l'acheminement de flux et configurez les paramètres.
  5. Cliquez sur Sauvegarder.
  6. Dans l'onglet Admin , cliquez sur Déployer les modifications.