Systemvoraussetzungen für Disconnected Log Collector

IBM Disconnected Log Collector ist mit QRadar 7.3.1 oder höher kompatibel.

Systemhardware

Tabelle 1. Systemhardwarevoraussetzungen für Disconnected Log Collector
Anforderungen Beschreibung
Prozessor

Optimal: 4 CPU-Cores

Minimum: 2 CPU-Cores.

Hauptspeicher (RAM)

Optimal: 16 GB oder mehr verfügbarer RAM.

Mindestens 8 GB verfügbarer Arbeitsspeicher.

Plattenspeicherplatz

Mindestens 100 GB Plattenspeicherplatz.

Wichtig: Wenn Sie Ihre Partitionen verwalten, weisen Sie der /store -Partition 100 GB Speicherplatz zu. Das Verzeichnis /store muss entweder im Stammdateisystem erstellt werden, das groß genug für Ihre Disconnected Log Collector -Instanz sein muss, oder Sie müssen ein separates Dateisystem /store erstellen.
Netzadapter Mindestens ein Netzadapter.
Tipp: Synchronisieren Sie die Zeit zwischen VM und Hostsystem, um konsistente Ereigniszeiten sicherzustellen.

Betriebssystem

Disconnected Log Collector erfordert eines der folgenden Linux® -Betriebssysteme:
  • Red Hat® Enterprise Linux (RHEL) V7.x oder später
  • CentOS Linux V7.x oder später
  • Ubuntu 22.04 oder später
Disconnected Log Collector erstellt ein eigenes Benutzerkonto namens dlc. Es sind keine weiteren Benutzerkonten auf dem System erforderlich.

Weitere Informationen zur Installation und Konfiguration von RHEL oder CentOS Linux finden Sie in der RHEL-Dokumentation ( https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/ ).

Öffentliches DNS

Wenn Sie ein öffentliches DNS verwenden und eine lokale Maschine zum Hosten Ihrer Disconnected Log Collector-Instanz verwenden, fügen Sie die IP-Adresse und den Hostnamen Ihrer Disconnected Log Collector in der Datei /etc/hosts auf Ihrem Linux -Server hinzu. Wenn Sie /etc/hostskeine IP-Adresse und keinen Hostnamen hinzufügen, wird Ihrer lokalen Disconnected Log Collector -Maschine eine dynamische IP-Adresse zugewiesen.

Firewall-Ports

Der Zielport der Syslog-Protokollquelle und der Zielport müssen verfügbar und nicht blockiert sein. Standardmäßig lautet der Zielport 1514 und der Zielport 32500 für Transport Layer Security über das Transmission Control Protocol ( TLS über TCP ).