그룹화된 QRadar Network Packet Capture 어플라이언스
QRadar® Network Packet Capture 그룹화 기능을 사용하여 여러 실제 어플라이언스를 함께 그룹화하여 관리 및 검색을 위한 단일 논리 엔티티를 형성할 수 있습니다. 그룹화 기능을 사용하면 여러 개의 탭 지점 및 여러 개의 QRadar Network Packet Capture 어플라이언스에 액세스하여 하나의 어플라이언스인 것처럼 작동할 수 있습니다.
QRadar Network Packet Capture 그룹은 별도의 네트워크 탭에서 데이터를 캡처할 수 있습니다. 모든 QRadar Network Packet Capture 어플라이언스가 관리 네트워크 인터페이스의 모든 QRadar Network Packet Capture 그룹 멤버에 액세스하도록 구성해야 하며 네트워크에 DNS 서버가 있어야 합니다.
QRadar Network Packet Capture 어플라이언스를 그룹화할 때 단일 데이터 조회를 사용하여 모든 그룹 멤버 데이터를 검색할 수 있습니다. 검색 결과는 모든 그룹 멤버에서 병합된 데이터가 있는 단일 PCAP 파일입니다.
전체 그룹에 액세스하려면 멤버 중 하나에만 로그인하면 됩니다. 이 단일 로그인에서 QRadar Network Packet Capture 그룹의 다른 모든 멤버와 프록시를 통해 통신할 수 있습니다.
프록시 기능은 주로 원격 어플라이언스의 관리, 구성 및 디버깅을 위한 것입니다. 사용자가 프록시 메소드를 통해 원격 QRadar Network Packet Capture 어플라이언스 에 있는 동안 전체 그룹에 걸쳐 검색이 시작되면 상당한 양의 중복 트래픽이 관리 네트워크를 통해 전송됩니다. 이는 관리 네트워크의 대역폭 및 대기 시간에 따라 검색 성능에 영향을 줍니다. 따라서 QRadar Network Packet Capture 그룹에 걸친 검색은 항상 허브 또는 프록싱 없이 기본 또는 로컬 시스템에서 시작되어야 합니다.