플로우 소스 추가

초기 설치 후 어플라이언스에 네트워크 인터페이스를 추가하는 경우 네트워크 플로우를 모니터하는 데 사용하기 전에 이를 플로우 소스로 추가해야 합니다. 플로우 소스 구성을 변경한 후 변경사항을 배치해야 합니다.

프로시저

  1. QRadar Console 에 관리자로 로그인하십시오.
  2. 관리 탭을 클릭하십시오.
  3. 플로우 섹션에서 플로우 소스를 클릭하고 추가를 클릭하십시오.
  4. 플로우 소스 세부사항을 구성하십시오.
    1. 플로우 소스 이름 필드에 설명 이름을 입력하십시오.
    2. 대상 플로우 콜렉터 필드에서 플로우 콜렉터를 선택하거나 제공된 값을 채택하십시오.
    3. 플로우 소스 유형 목록에서 Netflow v.1/v.5/v.7/v.9/IPFIX를 선택하십시오.
    4. 모니터링 인터페이스에서 플로우 트래픽을 제공하는 네트워크 인터페이스를 선택하십시오.
    5. 모니터링 포트 필드에서 포트를 선택하거나 제공된 값을 채택하십시오.
    6. 링크 프로토콜 목록에서 사용할 프로토콜을 선택하십시오.
    7. 플로우를 전달하려면 플로우 전달 사용 선택란을 선택하고 설정을 구성하십시오.
  5. 저장을 클릭하십시오.
  6. 관리 탭에서 변경사항 배치를 클릭하십시오.