Configuration du niveau d'inspection de flux
A propos de cette tâche
| Niveau d'inspection de flux | Descriptif |
|---|---|
| Basique | Niveau d'inspection le plus faible. Les flux sont détectés par un 5-uplet et les octets et paquets allant dans chaque direction sont comptés. |
| Enrichi | Chaque flux est identifié et inspecté par l'un des inspecteurs de protocoles ou de domaines ; cette inspection peut générer de nombreuses sortes d'attributs. |
| A l'avance | Le paramètre par défaut. Niveau d'inspection le plus élevé. Les flux sont soumis à des procédés d'extraction de contenu plus rigoureux, qui comprennent notamment l'examen (scan) et l'inspection du contenu des fichiers trouvés. |
Par défaut, le niveau d'inspection de flux de chaque dispositif est hérité du paramètre global défini dans System Settings sur la page Admin. Lorsque vous modifiez le paramètre global, la nouvelle valeur est héritée par tous les dispositifs QRadar Network Insights configurés pour utiliser le paramètre global. Cela concerne aussi les nouveaux dispositifs que vous ajoutez après le changement de réglage.
Pour les dispositifs QRadar Network Insights 6200, 6600 et 6610, vous pouvez remplacer le paramètre global en configurant un niveau d'inspection de flux personnalisé pour chaque dispositif.
Dans une configuration empilée, chaque pile peut avoir un niveau d'inspection de flux différent, mais tous les dispositifs d'une pile doivent avoir le même niveau d'inspection.
Procédure
Etape suivante
Déployez le processeur QRadar Network Insights .