O que há de novo no QRadar Network Packet Capture 7.3.2
Com o QRadar® Network Packet Capture 7.3.2 é possível executar procuras simultâneas. Outros recursos incluem melhorias nas configurações de captura, procura e retenção de pacotes.
Procura paralela
É possível usar o recurso de procura paralela para consultar o repositório do PCAP com até cinco procuras simultâneas. Isso inclui procuras remotas e locais.
Anteriormente, as consultas eram executadas uma por uma utilizando um sistema de enfileiramento. Consultas podem ficar retidas por muitos minutos por trás de uma procura longa e complexa. Agora é possível executar suas procuras em paralelo.
A largura da banda de fluxo é compartilhada entre as procuras em execução. Isso significa que, para procuras simples que recuperam muitos resultados, a largura da banda é compartilhada e pode ainda levar algum tempo para ser concluída. No entanto, para procuras indexadas (isto é, ao procurar e recuperar dados muito específicos), o desempenho da procura não é afetado negativamente.
Configurações de captura de tráfego do QRadar Network Packet Capture
- As configurações da captura de pacote são retidas após uma reinicialização
Anteriormente, era necessário reiniciar manualmente a captura de pacotes, mas agora isso pode ser configurado utilizando a API ou marcando a caixa de seleção Lembrar estado na guia Administrador.
- Exibição do tráfego recebido e capturado
O widget Tráfego na guia Painel foi aprimorado para permitir o monitoramento do tráfego recebido ou capturado.
Anteriormente, apenas uma combinação desses dados estava disponível. O novo recurso é útil porque a taxa de bits para o tráfego recebido pode variar significativamente do tráfego capturado.
Melhorias gerais doQRadar Network Packet Capture
- O histórico de procura agora fica disponível após uma reinicialização.
- A exibição do tempo de retenção preditivo foi incluída no widget Visualização da lista de grupos na guia Painel. Esse recurso fornece o tempo de retenção previsto com base na taxa de captura atual, que ajuda a estimar a quantidade de dados que podem ser mantidos com base no volume atual.