플로우 방향

IBM® QRadar® Network Threat Analytics 의 일부 위젯은 관찰된 네트워크 통신의 방향에 대한 통계를 표시합니다.

플로우 방향은 네트워크에서 위협을 찾을 때 초점을 맞추는 영역의 우선순위를 지정하는 데 도움이 될 수 있습니다. 선택되는 기간에 따라 트래픽 볼륨 및 방향의 스파이크 및 딥은 전송되거나 수신된 플로우 데이터의 양이 상당히 변경되었음을 표시할 수 있습니다.

플로우 방향은 다음 카테고리 중 하나에 속합니다.
내부
트래픽 방향이 로컬-로컬(L2L)입니다.

트래픽이 자체 네트워크 내에서 시작되어 종료됩니다.

송신
트래픽 방향이 로컬-원격(L2R)입니다.

트래픽이 자체 네트워크에서 시작되지만 네트워크 외부에 있는 디바이스로 전송됩니다.

수신
트래픽 방향이 원격-로컬(R2L)입니다.

트래픽이 외부 네트워크에서 시작되지만 네트워크 내부에 있는 디바이스로 전송됩니다.

외부
트래픽 방향이 원격-원격(R2R)입니다.

트래픽이 네트워크 외부에서 시작되어 종료됩니다.

중요:

QRadar 의 네트워크 계층 구조에 정의된 모든 네트워크는 로컬로 간주됩니다. QRadar Network Threat Analytics 앱을 설치하기 전에 네트워크 계층 구조가 올바르게 정의되어 있어야 합니다. 자세한 정보는 IBM QRadar 관리 안내서네트워크 계층 구조 를 참조하십시오.