Identification de la source des données de flux

Les zones Source de flux et Interface de flux de l'onglet Activité réseau peuvent vous aider à identifier le dispositif IBM QRadar Network Insights à partir duquel le flux a été reçu.

A propos de cette tâche

La zone Source de flux inclut le nom de l'hôte géré qui a reçu le flux.

La zone Interface du flux affiche l'interface réseau spécifique ayant reçu les flux sur l'hôte géré. Pour les interfaces réseau standard, le nom de l'interface réseau correspond aux noms dans le système d'exploitation Red Hat® Enterprise Linux® sous-jacent. Pour les dispositifs ayant une carte Napatech, l'interface s'affiche toujours sous la forme napatech0.

Dans l'onglet Activité réseau, l'interface de source de flux et d'interface du flux s'affiche dans une seule zone Source/interface du flux. Dans les résultats de la recherche, la zone s'affiche sous la forme de deux colonnes distinctes.

Par exemple, l'image suivante montre les résultats de la recherche qui incluent les flux reçus d'un hôte géré QRadar Network Insights avec le nom d'hôte shortblack. Les flux proviennent de différentes interfaces réseau du dispositif unique.
L'image montre les colonnes Source de flux et Interface de flux telles qu'elles apparaissent dans les résultats de la requête de recherche.

Procédure

  1. Cliquez sur l'onglet Activité réseau .
  2. Dans la barre d'outils, cliquez sur le bouton de pause pour arrêter la diffusion des flux entrants.
  3. Sélectionnez l'enregistrement de flux à afficher et cliquez deux fois pour afficher la fenêtre Informations sur le flux .
    La zone Source/interface du flux s'affiche dans la partie inférieure de la fenêtre, dans la section Informations complémentaires.