sFlow
sFlow 는 모든 인터페이스에서 동시에 애플리케이션 레벨 트래픽 플로우의 지속적인 모니터링을 제공하는 샘플링 기술에 대한 다중 공급업체 및 사용자 표준입니다.
sFlow 는 인터페이스 카운터 및 플로우 샘플을 네트워크를 통해 sFlow 콜렉터로 전송되는 sFlow 데이터그램에 결합합니다. sFlow 트래픽은 샘플링된 데이터를 기반으로 하므로 모든 네트워크 트래픽을 나타내지 않을 수 있습니다.
IBM QRadar 는 sFlow 버전 5의 플로우 소스를 지원합니다.
sFlow 연결 비지향 프로토콜을 사용합니다( UDP ). 스위치 또는 라우터에서 데이터가 전송되면 sFlow 레코드가 제거됩니다. UDP는 데이터의 전달을 보장하지 않습니다. 따라서 sFlow 플로우 소스를 사용할 때 트래픽 볼륨 및 양방향 플로우 둘 다 부정확하게 표시되고 경보 기능이 감소될 수 있습니다.
자세한 정보는 sFlow 웹 사이트 (www.sflow.org) 를 참조하십시오.
sFlow 플로우 소스 구성
sFlow에 대한 외부 플로우 소스를 구성할 때 다음 태스크를 수행해야 합니다.
- 적절한 방화벽 룰이 구성되어 있는지 확인하십시오.
- QRadar VFlow Collector에 대해 적절한 포트가 구성되어 있는지 확인하십시오.