Einstellungen für die Hauptsite konfigurieren

Konfigurieren Sie die Hauptsite, die normalerweise Ihre Implementierung steuert.

Vorbereitende Schritte

Rufen Sie ein berechtigtes Service-Token für die Hauptsite und ein Token für einen berechtigten Service für die Zielsite ab. Um ein Token für einen autorisierten Dienst zu erhalten, siehe Erstellen eines Tokens für einen autorisierten Dienst.

Vorgehensweise

  1. Auf der HauptQRadar Konsole, klicken Sie auf Admin > Datensynchronisierungs-App .
  2. Überprüfen Sie die Informationen zur Begrüßungsseite, klicken Sie auf Weiterund anschließend auf Hauptsite.
  3. Im IP/Hostname der Zielsite Geben Sie in das Feld die IP-Adresse oder den Hostnamen desQRadar Konsole von Ihrer Zielsite.
  4. Geben Sie im Feld Site-Sicherheitstoken das Token ein, das Sie beim Einrichten des autorisierten Service für die Hauptsite erhalten haben.
  5. Geben Sie im Feld Sicherheitstoken der Zielsite das Token ein, das beim Einrichten des autorisierten Service für die Zielsite empfangen wurde.
  6. Um eine Nur-Konsolen-Konfiguration festzulegen, klicken Sie im Fenster Haupt-Site-Einstellungen auf Nur-Konsolen-Konfiguration aktivieren.
    Tipp: Wenn mit einer vorläufigen QRadar Korrekturversion gepatcht ist, kann ein bekanntes Problem mit IJ40421 dazu führen, dass dieser Schritt fehlschlägt. Weitere Informationen finden Sie unter IJ40421.
  7. Um die Hybridkonfiguration festzulegen, klicken Sie im Hauptfenster für die Website-Konfiguration auf „Hybrid Flow aktivieren “.
    Tipp: Wenn mit einer vorläufigen QRadar Korrekturversion gepatcht ist, kann ein bekanntes Problem mit IJ40421 dazu führen, dass dieser Schritt fehlschlägt. Weitere Informationen finden Sie unter IJ40421.
  8. Wenn die Nur-Konsolen-Konfiguration aktiviert ist, ist der Schalter für die Ausfallsicherung von Anwendungen (Wiederherstellung von Anwendungen) aktiviert. Um die App-Wiederherstellungsfunktion zu nutzen, aktivieren Sie die Schaltfläche App-Wiederherstellung auf dem Hauptkonfigurationsbildschirm der Website. Mit dieser Option wird die Wiederherstellung von Anwendungen als Teil des Failover- und Failback-Vorgangs aktiviert. Diese Funktion wird nur unterstützt, wenn die Anwendungen auf der Konsole und dem Gerätetyp Setup installiert sind. Wenn Sie die App von einer früheren Version aktualisiert haben und die Schaltfläche zum Wiederherstellen der App nicht sichtbar ist, setzen Sie sie auf die Werkseinstellungen zurück und richten Sie sie erneut ein.
  9. Wählen Sie zum Synchronisieren von Ariel-Daten zwischen den Sites Ariel-Datensynchronisation aktivierenaus. Führen Sie bei Bedarf eine oder beide der folgenden Methoden aus:
    • Geben Sie im Feld Ariel data synchronization start date (Startdatum der Ariel-Datensynchronisation) das Startdatum der Ariel-Datensynchronisation mit dem anderen Standort ein.
    • Wählen Sie im Feld Ariel data synchronization frequency (Ariel-Datensynchronisationsfrequenz) die Häufigkeit aus, mit der die Hauptseite die Ariel-Daten mit der Zielsite synchronisiert.
  10. Damit neue Konfigurationssicherungen automatisch an den Zielstandort übertragen werden, aktivieren Sie die Option Automatische Konfigurationssicherungsübertragung aktivieren . Wenn Sie diese Einstellung nicht aktivieren, können Sie neue Konfigurationssicherungen manuell übertragen.
    • Setzen Sie die Option Restore automatic configuration backup restore (Automatische Wiederherstellung von Konfigurationssicherungen) auf 'on', um Konfigurationssicherungen, die an die Zielsite übertragen werden, automatisch wiederherzustellen. Wenn Sie diese Einstellung nicht aktivieren, können Sie Konfigurationssicherungen manuell wiederherstellen.
  11. Damit Konfigurationssicherungen, die an den Zielstandort übertragen werden, automatisch zurückgeschrieben werden, aktivieren Sie die Option Automatische Konfigurationssicherungszurückschreibung aktivieren .
    1. Wählen Sie im Feld Zurückschreibungshäufigkeit für automatische Konfigurationssicherung (Tage) den Tag oder die Tage aus, an denen die automatische Wiederherstellung der neuesten übertragenen Konfigurationssicherung am Zielstandort erfolgt.
    2. Wählen Sie im Feld Zurückschreibungsfrequenz für automatische Konfigurationssicherung (Zeit) aus, wann die automatische Wiederherstellung der neuesten übertragenen Konfigurationssicherung am Zielstandort erfolgt.
  12. Damit die wiederhergestellten Konfigurationssicherungen automatisch auf der Zielsite implementiert werden, aktivieren Sie die Option Automatische Implementierung nach einer Wiederherstellung aktivieren .
    Wenn Sie diese Einstellung nicht aktivieren, müssen Sie die Änderungen manuell aufQRadar nachdem die Sicherungswiederherstellung abgeschlossen ist.
  13. Geben Sie im Feld Bandbreitenbegrenzung den Bandbreitengrenzwert in Mb/s ein, der erzwungen wird, wenn die Systeme synchronisiert werden.

    Mit der Bandbreitenbegrenzung wird ein Höchstgrenzwert festgelegt, der für Datensynchronisationsservices zwischen der Hauptsite und der Zielsite verwendet wird. Die Bandbreite, die zu hoch gesetzt wird, kann die Verfügbarkeit der primären Bandbreite beeinträchtigen. Die Bandbreite, die zu niedrig eingestellt ist, würde dazu führen, dass die Synchronisation fehlschlägt.

  14. Klicken Sie auf Schritt 2: Verbindungstest , um zu überprüfen, ob die Verbindung ordnungsgemäß konfiguriert ist.
    Während des Verbindungstests werden die folgenden Schritte ausgeführt:
    • Überprüfung des Authentifizierungstokens
    • Tests für konfigurierte Domänen
    • Überprüfung der paarweise verbundenen Authentifizierungstoken
    • Überprüfen der Verbindung zur QRadar-API
  15. Klicken Sie auf Fertigstellen.
  16. Klicken Sie auf der Registerkarte „Admin“ vonQRadar , klicken Änderungen bereitstellen , um die Änderungen anzuwenden.

Nächste Schritte

Einstellungen für die Zielsite konfigurieren