NetFlow Analyzer ナレッジベース

不明/UnKnownが表示される


概要

対応バージョン:12

表示画面での使用データ種類に応じて、
[インベントリ]→[インターフェース]→特定インターフェース→[アプリケーション/送信元/宛先/会話]タブで、[不明/UnKnown]というレコードが表示される場合があります。

上記箇所ではデータの表示期間によって履歴データが用いられ、デフォルト表示の場合10分間隔でデータが表示されます。

 

回避策1.

ローデータを有効にして、「最新2時間のレポートに集約データを使用」をOFFにします。
トラフィックタブ以外のデータも、1~3分間毎にデータがロードされます。

さらにレポート表示開始日時を過去62日以内(ローデータを保持している期間内)、レポート表示期間幅を2時間以内としてください。
参照

※平均化処理において、トラフィック量が少ない通信データは切り落とされます。切り落とされた通信の詳細のトラフィック量が不明/UnKnownとして表示されます。

 

回避策2.

1.フォレンジクスレポートを使用します。全レコードを表示可能です。

2.履歴データ設定で保持レコード数を300に変更します。平均化処理で保持されるレコード数が増えるので不明の表示されるトラフィック量が減ります。
※少なからず不明/UnKnownが表示されます。