플로우 데이터의 소스 식별

네트워크 보기 탭의 플로우 소스플로우 인터페이스 필드는 플로우가 수신된 IBM QRadar Network Insights 어플라이언스를 식별하는 데 도움이 될 수 있습니다.

이 태스크에 대한 정보

플로우 소스 필드는 플로우를 수신한 관리 호스트의 호스트 이름을 표시합니다.

플로우 인터페이스 필드는 관리 호스트에서 플로우를 수신한 특정 네트워크 인터페이스를 표시합니다. 표준 네트워크 인터페이스의 경우 네트워크 인터페이스 이름은 기본 Red Hat® Enterprise Linux® OS의 이름과 일치합니다. Napatech 카드가 있는 어플라이언스의 경우 인터페이스는 항상 napatech0으로 나타납니다.

네트워크 보기 탭에서 플로우 소스 및 플로우 인터페이스는 단일 플로우 소스/인터페이스 필드에 나타납니다. 검색 결과에서 필드는 별도의 두 컬럼으로 나타납니다.

예를 들어, 다음 이미지는 쇼비블랙의 호스트 이름을 사용하여 QRadar Network Insights 관리 호스트에서 수신한 플로우를 포함하는 검색 결과를 표시합니다. 플로우는 단일 어플라이언스의 다른 네트워크 인터페이스에서 수신됩니다.
이미지는 검색 조회 결과에 표시되는 플로우 소스 및 플로우 인터페이스 열을 표시합니다.

프로시저

  1. 네트워크 보기 탭을 클릭하십시오.
  2. 도구 모음에서 일시정지 단추를 클릭하여 수신 플로우 스트리밍을 중지하십시오.
  3. 보려는 플로우 레코드를 선택하고 두 번 클릭하여 플로우 정보 창을 보십시오.
    플로우 소스/인터페이스 필드가 추가 정보 섹션의 창 맨 아래에 표시됩니다.