플로우 방향
IBM® QRadar® Network Threat Analytics 의 일부 위젯은 관찰된 네트워크 통신의 방향에 대한 통계를 표시합니다.
플로우 방향은 네트워크에서 위협을 찾을 때 초점을 맞추는 영역의 우선순위를 지정하는 데 도움이 될 수 있습니다. 선택되는 기간에 따라 트래픽 볼륨 및 방향의 스파이크 및 딥은 전송되거나 수신된 플로우 데이터의 양이 상당히 변경되었음을 표시할 수 있습니다.
플로우 방향은 다음 카테고리 중 하나에 속합니다.
- 내부
- 트래픽 방향이 로컬-로컬(L2L)입니다.
트래픽이 자체 네트워크 내에서 시작되어 종료됩니다.
- 송신
- 트래픽 방향이 로컬-원격(L2R)입니다.
트래픽이 자체 네트워크에서 시작되지만 네트워크 외부에 있는 디바이스로 전송됩니다.
- 수신
- 트래픽 방향이 원격-로컬(R2L)입니다.
트래픽이 외부 네트워크에서 시작되지만 네트워크 내부에 있는 디바이스로 전송됩니다.
- 외부
- 트래픽 방향이 원격-원격(R2R)입니다.
트래픽이 네트워크 외부에서 시작되어 종료됩니다.
중요:
QRadar 의 네트워크 계층 구조에 정의된 모든 네트워크는 로컬로 간주됩니다. QRadar Network Threat Analytics 앱을 설치하기 전에 네트워크 계층 구조가 올바르게 정의되어 있어야 합니다. 자세한 정보는 IBM QRadar 관리 안내서의 네트워크 계층 구조 를 참조하십시오.