플로우 소스

IBM QRadar Network Insights 는 두 가지 유형의 플로우 소스를 사용합니다.
수신 네트워크 트래픽의 플로우 소스

QRadar Network Insights 호스트는 네트워크 인터페이스 플로우 소스에서 원시 트래픽을 처리합니다.

QRadar Network Insights 호스트를 추가하면 호스트에서 사용 가능한 모든 비관리 인터페이스에 대해 입력 플로우 소스가 자동으로 작성됩니다.
  • Napatech 네트워크 인터페이스의 경우 플로우 소스는 기본적으로 자동 발견되고 사용으로 설정됩니다. 편집, 사용 안함 또는 삭제할 수 없습니다.
  • 비Napatech 네트워크 인터페이스의 경우, 자동 발견 플로우 소스는 기본적으로 사용 안함으로 설정됩니다. 네트워크 플로우 모니터링에 사용하려면 이를 사용으로 설정해야 합니다.
QRadar 플로우 소스(flow sources)

IBM QRadar을(를) 설치하면 default_Netflow 플로우 소스가 자동으로 배치에 추가됩니다. 이 플로우 소스는 기본적으로 사용으로 설정됩니다.

QRadar Flow CollectorsFlow Processors 를 배치에 추가하면 새 플로우 소스가 작성됩니다.

QRadar Network InsightsQRadar 배치의 다른 위치에서 실행 중인 IPFIX 플로우 소스로 네트워크 트래픽 플로우 레코드를 내보냅니다.

플로우 소스 예제

다음 예제에서 QRadar Network Insights 호스트 (qnihw1)QRadar Console (qradarhw1)에 연결됩니다.
  • default_Netflow 플로우 소스가 자동으로 발견되고 사용으로 설정됩니다.
  • 입력 플로우 소스는 QRadar Network Insights 호스트에 연결된 모든 비관리 인터페이스에 대해 작성되지만 사용으로 설정되지는 않습니다.
  • 시스템이 어플라이언스 (ens2f0)의 관리 인터페이스에 대한 플로우 소스를 작성하지 않았습니다.
  • 각 플로우 소스의 사용 상태를 편집하거나 변경할 수 있습니다.
플로우 소스 구성 창은 QRadar Network Insights 어플라이언스의 네트워크 인터페이스에 대한 기본 플로우 소스를 표시합니다.
Napatech 네트워크 인터페이스를 사용하는 어플라이언스가 연결되어 있습니다.
  • napatech0 플로우 소스는 자동 감지되어 사용으로 설정됩니다.
  • 이러한 플로우 소스의 사용 상태를 편집, 삭제 또는 변경할 수 없습니다.
플로우 소스 구성 창은 QRadar Network Insights 어플라이언스의 네트워크 인터페이스에 대한 기본 플로우 소스를 표시합니다.