Appliance konfigurieren

Standardmäßig verwendet IBM® QRadar® Network Packet Capture die IP-Adresse 192.168.100.100. Sie können entweder DHCP verwenden oder die Netzeinstellungen manuell konfigurieren.

Vorbereitende Schritte

Wenn Ihre QRadar Network Packet Capture -Appliance Mitglied einer Gruppe ist, ändern Sie die Netzkonfigurationseinstellungen nicht. In diesem Fall müssen Sie die Registrierung für die Gruppe aufheben, die Netzkonfiguration ändern und die Registrierung für die Gruppe erneut durchführen. Verwenden Sie eine vollständige DHCP-Infrastruktur, die QRadar Network Packet Capture -Geräten eine IP-Adresse und einen Hostnamen von DHCP zuordnet.

Informationen zu dieser Task

Neu Dieser Prozess gilt für die folgenden Versionen von QRadar Network Packet Capture:
  • QRadar Network Packet Capture 7.4.3 (Build 1301).
  • QRadar Network Packet Capture 7.4.2 Fixpack 1 (Build 1203).
  • QRadar Network Packet Capture 7.3.3 Fixpack 6 (Build 16)

Bevor Sie die IP-Adresse des Servers festlegen können, müssen Sie das Tool Network Manager Text User Interface (nmtui) für die Authentifizierung verwenden. Anders als ältere Versionen von QRadar Network Packet Capturekönnen Sie die Appliance erst konfigurieren, wenn Sie sich authentifiziert haben.

Wenn Sie ältere Versionen von QRadar Network Packet Capture verwenden und die Appliance ohne Authentifizierung konfigurieren möchten, lesen Sie den Abschnitt Ältere Versionen von QRadar Network Packet Capture.

Vorgehensweise

  1. Melden Sie sich am PCAP-Server als Rootbenutzer an.
    Das Standardkennwort lautet napatech10.
  2. Führen Sie in der Befehlszeile das Network Manager Text User Interface Tool aus, indem Sie nmtuieingeben.
  3. Wählen Sie Verbindung bearbeitenaus.
  4. Wählen Sie die Managementschnittstellenverbindung für Ihren PCAP-Server aus und klicken Sie auf Bearbeiten.
  5. Wählen Sie im Feld IPv4 -Konfiguration die Option Manuellaus.
  6. Bearbeiten Sie die Konfigurationseinstellungen.

    Sie müssen die CIDR-Notation verwenden, um die IP-Adresse anzugeben.

    Sie können das Feld DNS leer lassen. Für QRadar Network Packet Captureist keine DNS-Infrastruktur erforderlich.

    Tipp: Verwenden Sie die folgenden Tastatureingaben zum Navigieren in den Feldern:
    • Verwenden Sie die Pfeiltasten oder drücken Sie die Tabulatortaste, um vorwärts zu navigieren.
    • Drücken Sie die Umschalttaste und die Tabulatortaste, um rückwärts zu navigieren.
    • Drücken Sie die Eingabetaste, um eine Option auszuwählen.
    • Drücken Sie die Leertaste, um den Status eines Kontrollkästchens umzuschalten.
  7. Wählen Sie nach Abschluss der Bearbeitung der Konfiguration OKaus und drücken Sie die Eingabetaste.
  8. Wählen Sie in der Anzeige Ethernet die Option Zurückaus und drücken Sie die Eingabetaste.
  9. Wählen Sie in der Anzeige NetworkManager TUI OK aus, um die Konfigurationsänderungen zu speichern.
  10. Zum Anwenden der Änderungen müssen Sie die Managementschnittstelle inaktivieren und anschließend erneut aktivieren.
    1. Wählen Sie in der Anzeige NetworkManager TUI die Option Verbindung aktivierenaus.
    2. Wählen Sie die Schnittstelle aus, die Sie aktualisiert haben, und wählen Sie Inaktivierenaus.
    3. Wählen Sie die Schnittstelle erneut aus und wählen Sie Aktivierenaus.
  11. Wenn die Schnittstelle USB Ethernet aktiv ist, wählen Sie die Schnittstelle aus und drücken Sie die Eingabetaste, um sie zu inaktivieren.
    Eine aktive Schnittstelle wird durch ein * neben dem Schnittstellennamen angegeben.
  12. Wählen Sie Zurück und anschließend Beenden aus, um den Vorgang zu beenden.

Nächste Schritte

Um die Sicherheit des QRadar Network Packet Capture -Servers zu verbessern, sollten Sie das Rootkennwort ändern. Sie können auch die Bedingungen für die Verwendung der Software festlegen.

Ältere Versionen von QRadar Network Packet Capture konfigurieren

Sie können Ihre IBM QRadar Network Packet Capture -Appliance konfigurieren, indem Sie Änderungen direkt auf der Appliance vornehmen oder die Webschnittstelle verwenden.

Informationen zu dieser Task

Diese Prozedur gilt für ältere Versionen von QRadar Network Packet Capture. Neuere Versionen von QRadar Network Packet Capture erfordern eine Authentifizierung, bevor Sie die Appliance konfigurieren können.
Wenn Sie die folgenden Versionen von QRadar Network Packet Captureverwenden, müssen Sie sich mit dem Tool nmtui authentifizieren, bevor Sie die Appliance konfigurieren können.
  • QRadar Network Packet Capture 7.4.3 (Build 1301).
  • QRadar Network Packet Capture 7.4.2 Fixpack 1 (Build 1203).
  • QRadar Network Packet Capture 7.3.3 Fixpack 6 (Build 16)

Weitere Informationen zur Verwendung des Tools nmtui finden Sie unter Appliance konfigurieren.

Vorgehensweise

  1. Gehen Sie wie folgt vor, um die Änderungen direkt auf der Appliance vorzunehmen:
    1. Klicken Sie auf Configure network (Netz konfigurieren) und drücken Sie die Eingabetaste.
    2. Konfigurieren Sie an der Eingabeaufforderung QRadar Network Packet Capture IP Settings die Netzeinstellungen und drücken Sie dann die Eingabetaste, um die Einstellungen anzuwenden.
    3. Wenn Sie DHCP verwenden, drücken Sie die Tabulatortaste, bis DHCP verwenden hervorgehoben ist, und drücken Sie dann die Eingabetaste.
  2. Gehen Sie wie folgt vor, um die Änderungen über die Webbenutzerschnittstelle vorzunehmen:
    1. Wechseln Sie auf der Registerkarte Verwaltung zum Abschnitt Netz konfigurieren .
    2. Konfigurieren Sie Ihre IP-Adresse oder DHCP-Optionen.
    3. Wählen Sie Anwenden aus, um Ihre Änderungen zu speichern.