Synchronisation der Konfiguration von der Hauptsite mit der Zielsite
Viele Konfigurationselemente werden zwischen der Hauptsite und der Zielsite synchronisiert. DerIBM®QRadar® Data Synchronization Die App verwendet eingeschränkte Konfigurationsfunktionen, um die Konfigurationselemente wiederherzustellen, wenn Sie eine Konfigurationswiederherstellung ausführen.
Informationen zu dieser Task
Die folgenden Elemente können von der Hauptsite für die Zielsitebereitstellung wiederhergestellt werden:
- Ausschlüsse für Assetidentitäten
- Benutzerdefinierte Ereignis- und Datenflusseigenschaften
- Angepasste Regeln
- Benutzerdefinierte Eigenschaften
- Benutzerdefinierte Protokollquellentypen
- Angepasste QIDs
- Angepasste Ereigniszuordnungen
- Domänen und Multi-Tenant-Funktionalität
- Gruppendaten
- Datenflussquellen
- Weiterleitungsziele
- Archivierte Regeln und Suchvorgänge
- Erweiterungen für Protokollquellen
- Protokollquellen
- Netzhierarchie
- Verschleierungsdaten
- Referenzdaten
- Referenzsets
- Berichtsvorlagen
- Aufbewahrungseinstellungen
- Routing-Regeln
- Gespeicherte Suchen
- Systemeinstellungen
- Benutzerkonfiguration
Wichtig: Führen Sie keine Konfigurationswiederherstellung aus demQRadar Sicherung und Wiederherstellung Fenster auf der Registerkarte „Admin“, um Ihre Hauptsite mit der Zielsite zu synchronisieren. Alle Konfigurationswiederherstellungen müssen über die App „Datensynchronisierung“ ausgeführt werden, da sich der Inhalt von demQRadar Sicherung und Wiederherstellung Fenster.
Die Konfigurationssynchronisierung ist verfügbar, nachdem alle verwalteten Hosts mitQRadar Event Collector oder QFlow Komponenten werden gepaart.