Systemvoraussetzungen für Disconnected Log Collector

IBM Disconnected Log Collector ist mit QRadar 7.3.1 oder höher kompatibel.

Systemhardware

Tabelle 1 Systemhardwarevoraussetzungen für Disconnected Log Collector
Anforderung Beschreibung
Prozessor

Optimal: 4 CPU-Cores

Minimum: 2 CPU-Cores.

Arbeitsspeicher (RAM)

Optimal: 16 GB oder mehr verfügbarer RAM.

Mindestens 8 GB verfügbarer Arbeitsspeicher.

Plattenspeicherplatz

Mindestens 100 GB Plattenspeicherplatz.

Wichtig: Wenn Sie Ihre Partitionen verwalten, weisen Sie der /store -Partition 100 GB Speicherplatz zu. Das Verzeichnis /store muss entweder im Stammdateisystem erstellt werden, das groß genug für Ihre Disconnected Log Collector -Instanz sein muss, oder Sie müssen ein separates Dateisystem /store erstellen.
Netzadapter Mindestens ein Netzadapter.
Tipp: Synchronisieren Sie die Uhrzeit zwischen dem „ VM “ und dem Hostsystem, um konsistente Ereigniszeiten zu gewährleisten.

Betriebssystem

Disconnected Log Collectorerfordert eine der folgendenLinux® Betriebssysteme:
  • Red Hat® Enterprise Linux (RHEL)V7.x oder später
  • CentOSLinuxV7.x oder später
  • Ubuntu22.04 oder später
Disconnected Log Collectorerstellt ein eigenes Benutzerkonto mit dem Namen dlc . Es sind keine weiteren Benutzerkonten auf dem System erforderlich.

Weitere Informationen zur Installation und Konfiguration von RHEL oderCentOSLinux , siehe die RHEL-Dokumentation (https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/ ).

Öffentliches DNS

Wenn Sie ein öffentliches DNS verwenden und eine lokale Maschine zum Hosten Ihrer Disconnected Log Collector-Instanz verwenden, fügen Sie die IP-Adresse und den Hostnamen Ihrer Disconnected Log Collector in der Datei /etc/hosts auf Ihrem Linux -Server hinzu. Wenn Sie die IP-Adresse und den Hostnamen nicht zu /etc/hostshinzufügen, wird Ihrer lokalen Disconnected Log Collector -Maschine eine dynamische IP-Adresse zugeordnet.

Firewall-Ports

Der Zielport der Syslog-Protokollquelle und der Zielport müssen verfügbar sein und dürfen nicht blockiert werden. Standardmäßig lautet der Zielport 1514 und der Zielport 32500 sowohl für „ User Datagram Protocol “ ( UDP ) als auch für „Transport Layer Security“ über das „ Transmission Control Protocol “ ( TLS über TCP ).