QFlow в системе безопасности QRadar — это компонент, который сбирает и создаёт информацию о сетевых потоках. 12
Потоки в QRadar представляют сетевую активность и включают в себя IP-адреса, порты, количество байтов и пакетов и другие данные. 1 По сути, это записи сетевых сеансов между двумя хостами. 1
Модуль QFlow собирает данные потоков уровня 7 (приложений) с помощью технологии deep packet inspection и позволяет обнаруживать современные угрозы путём анализа содержимого пакетов. 3