QRadar Network Insights 의 특정 플로우 소스에서 플로우 데이터 보기

IBM QRadar에서 수신한 플로우를 보려면 네트워크 보기 탭을 사용하십시오. 특정 플로우 소스에서 수신되는 플로우를 보도록 필터를 적용할 수 있습니다.

시작하기 전에

플로우 소스가 배치에 추가되어 플로우 소스가 사용 가능한지 확인하십시오.

이 태스크에 대한 정보

프로시저

  1. 네트워크 보기 탭을 클릭하십시오.
  2. 필터 추가를 클릭하고 일치시킬 기준을 선택하십시오.
    팁: 키워드를 입력하여 매개변수 목록의 옵션을 줄이십시오. 예를 들어, 플로우를 입력하여 모든 플로우 매개변수를 찾을 수 있습니다.
    필터가 적용되고 검색 결과가 표시됩니다. 필터 매개변수를 추가하여 결과 목록을 더 줄일 수 있습니다.

결과

결과 목록에 표시되는 플로우 인터페이스 컬럼은 사용 중인 QRadar 버전에 따라 다르게 표시될 수 있습니다.

QRadar Network Insights V7.3.3 이하에서 플로우 인터페이스 값은 <flow_processor_component>_<hostname>:<qni_hostname>의 조합입니다. 예를 들어, 플로우 프로세서 호스트 이름이 qfp1 이고 QRadar Network Insights 호스트 이름이 qni1인 경우, 플로우 인터페이스qfp1:qni1을 표시합니다.

QRadar Network Insights V7.4.0에서 플로우 인터페이스 는 플로우를 수신한 관리 호스트에 있는 네트워크 인터페이스의 호스트 이름을 표시합니다. 위의 예제를 사용하여 Napatech 카드를 사용하는 어플라이언스의 플로우 인터페이스qni1:napatech0을 표시합니다.