플로우 소스 별명

플로우 소스 별명은 가상 이름을 사용하여 플로우 콜렉터의 동일한 포트로 전송된 외부 플로우를 식별합니다. 예를 들어, IBM QRadar Flow Collector에는 포트 2055에서 청취하는 단일 NetFlow 플로우 소스가 있을 수 있으며 여러 NetFlow 소스가 동일한 QRadar Flow Collector(으)로 전송할 수 있습니다. 플로우 소스 별명을 사용하여 해당 IP 주소를 기반으로 다른 NetFlow 소스를 식별할 수 있습니다.

QRadar Flow Collector 가 IP 주소가 있지만 현재 별명이 없는 디바이스에서 트래픽을 수신하는 경우 QRadar Flow Collector 는 역방향 DNS 검색을 시도합니다. 검색은 디바이스의 호스트 이름을 판별하는 데 사용됩니다.

플로우 소스 별명을 자동으로 작성하도록 QRadar Flow Collector 를 구성할 수 있습니다. QRadar Flow Collector 가 IP 주소가 있지만 현재 별명이 없는 디바이스에서 트래픽을 수신하면 역방향 DNS 검색을 수행하여 디바이스의 호스트 이름을 판별합니다.

검색에 성공하면 QRadar Flow Collector 가 이 정보를 데이터베이스에 추가하고 배치의 모든 QRadar Flow Collector 컴포넌트에 정보를 보고합니다. 검색에 실패하면 QRadar 는 플로우 소스 이름 및 소스 IP 주소를 기반으로 플로우 소스의 기본 별명을 작성합니다. 예를 들어 기본 별명이 default_NetFlow_172.16.10.139로 표시될 수 있습니다.