Contributeurs de score de flux
Graphique des contributeurs de score
Le graphique Contributeurs au score affiche les attributs qui s'écartent de la ligne de base du réseau. Ces attributs divergents contribuent au score extrême de l'enregistrement du flux.

- Une barre d'état verte indique que la valeur des attributs est comprise dans la plage normale par rapport à la ligne de base du réseau, mais que la valeur d'attribut a contribué au score de valeur extrême.
Les attributs non déviants contribuent toujours au score des valeurs extrêmes même s'ils sont compris dans la plage normale trouvée dans la ligne de base du réseau.
- Une barre d'état violette indique que la valeur s'écarte de ce qui était prévu.
Parfois, le widget des contributeurs de score peut être vide, ce qui indique que toutes les valeurs d'attribut de flux étaient comprises dans les valeurs attendues par rapport à la ligne de base du réseau. Si l'occurrence de référence est rare, un flux peut avoir un score de valeur extrême élevé même si tous ses attributs sont compris dans la plage attendue.
Certains attributs de flux qui apparaissent dans le widget Contributeurs source n'apparaissent pas dans la liste Propriétés d'enregistrement de flux . Par exemple, l'attribut Paquets source et cible est une fonction des algorithmes QRadar® Network Threat Analytics qui combine et compare les paquets source et cible ensemble. Dans la liste Propriétés d'enregistrement de flux , chacun de ces attributs apparaît comme une entité distincte.
Table des propriétés des enregistrements de flux
Le tableau Propriétés d'enregistrement de flux affiche des informations sur chacun des attributs utilisés pour analyser le flux.

La colonne Valeur affiche la valeur de l'attribut dans l'enregistrement de flux, tandis que la colonne Valeurs de base affiche les valeurs trouvées dans la version de référence du réseau. Une zone Valeurs de base vide peut indiquer qu'aucun modèle commun n'a été trouvé pour cette zone dans la version de référence du réseau. Elle peut également être vide si la zone n'est pas présente dans le trafic de flux qui a été utilisé pour créer la version de référence.
Le statut indique si la valeur d'attribut est comprise dans la plage normale de ce qui est attendu ou si elle s'écarte des données de flux dans la ligne de base du réseau. Cliquez sur les en-têtes de colonne pour modifier l'ordre de tri du tableau.