Utilisez la fonction de recherche pour ajouter l'algorithme de direction de flux à la fenêtre Détails du flux. Vous pouvez utiliser l'algorithme de direction du flux pour identifier les critères qui ont amené QRadar à inverser la direction du flux.
Procédure
- Pour afficher la zone d'algorithme de direction de flux dans la fenêtre Détails du flux , procédez comme suit:
- Cliquez sur l'onglet Activité réseau .
- Dans la liste Rechercher , sélectionnez Nouvelle recherche.
- Dans la section Définition de colonne , faites défiler la liste des colonnes disponibles et ajoutez Algorithme de direction de flux à la liste des colonnes à afficher.
- Cliquez sur Filtrer.
La colonne Flow Direction Algorithm s'affiche
sur l'onglet Activité réseau et inclut une valeur représentant l'algorithme utilisé.
- Pour afficher l'algorithme de direction du flux dans une recherche avancée, utilisez la fonction LOOKUP pour afficher la description de la zone énumérée d'algorithme de direction du flux. Par exemple, la requête AQL peut ressembler à ceci :
SELECT sourceip, destinationip, LOOKUP('flow direction algorithm', "flow direction algorithm") FROM flows