QRadar Network Insights 의 특정 플로우 소스에서 플로우 데이터 보기
IBM
QRadar에서 수신한 플로우를 보려면 네트워크 보기 탭을 사용하십시오. 특정 플로우 소스에서
수신되는 플로우를 보도록 필터를 적용할 수 있습니다.
시작하기 전에
이 태스크에 대한 정보
프로시저
결과
QRadar Network Insights V7.3.3 이하에서 플로우 인터페이스 값은 <flow_processor_component>_<hostname>:<qni_hostname>의 조합입니다. 예를 들어, 플로우 프로세서 호스트 이름이 qfp1 이고 QRadar Network Insights 호스트 이름이 qni1인 경우, 플로우 인터페이스 는 qfp1:qni1을 표시합니다.
QRadar Network Insights V7.4.0에서 플로우 인터페이스 는 플로우를 수신한 관리 호스트에 있는 네트워크 인터페이스의 호스트 이름을 표시합니다. 위의 예제를 사용하여 Napatech 카드를 사용하는 어플라이언스의 플로우 인터페이스는 qni1:napatech0을 표시합니다.