Affichage des données de flux à partir d'une source de flux spécifique dans QRadar Network Insights

Utilisez l'onglet Activité réseau pour afficher les flux reçus par IBM QRadar. Vous pouvez appliquer un filtre pour afficher les flux reçus d'une source de flux spécifique.

Avant de commencer

Vérifiez que la source de flux est ajoutée au déploiement et qu'elle est activée.

A propos de cette tâche

Procédure

  1. Cliquez sur l'onglet Activité réseau .
  2. Cliquez sur Ajouter un filtreet sélectionnez les critères de correspondance.
    Astuce: Réduisez les options de la liste Paramètre en entrant des mots clés. Par exemple, vous pouvez entrer flux pour rechercher tous les paramètres de flux.
    Le filtre est appliqué et les résultats de la recherche sont affichés. Vous pouvez ajouter d'autres paramètres de filtrage pour réduire encore la liste de résultats.

Résultats

La colonne Interface de flux qui apparaît dans la liste de résultats peut apparaître différemment, en fonction de la version de QRadar que vous utilisez.

Dans QRadar Network Insights V7.3.3 ou antérieure, la valeur Interface de flux est une combinaison de <flow_processor_component>_<hostname>:<qni_hostname>. Par exemple, si votre nom d'hôte de processeur de flux est qfp1 et que votre nom d'hôte QRadar Network Insights est qni1, l' interface de flux affiche qfp1:qni1.

Dans QRadar Network Insights V7.4.0, l' interface de flux affiche le nom d'hôte de l'interface réseau sur l'hôte géré qui a reçu le flux. Pour l'exemple ci-dessus, la zone Interface du flux sur un dispositif qui utilise une carte Napatech affiche qni1:napatech0.