Systemvoraussetzungen für Datengateways

Die Gateway-Appliance, die Sie in Ihren Räumlichkeiten installieren, kommuniziert mit QRadar® on Cloud und muss bestimmte Spezifikationen erfüllen.

Der Hardwaregrenzwert der physischen Appliance basiert auf der Anzahl der CPUs in Ihrer Implementierung.

Tipp: Um sicherzustellen, dass Ihr Datengateway die Anforderungen erfüllt, lesen Sie den Abschnitt Voraussetzungen für Datengateways.
Tabelle 1. Gateway-Systemvoraussetzungen für physische Appliances
Spezifikation Erforderlicher Wert
CPU 2,6 GHz, 16 Kerne, 15 MB Cache
Arbeitsspeicher (RAM) 16 GB
HDD Mindestens 500 GB (2 TB werden empfohlen)

300 E/A-Operationen pro Sekunde

300 Mb/s Datenübertragungsgeschwindigkeit

Wichtig: Wenn ein Datengateway sowohl Datenflüsse als auch Ereignisse verarbeitet, kann die maximale Anzahl von Ereignissen pro Sekunde (EPS) je nach Datenflüssen pro Minute (FPM) niedriger sein. Weitere Informationen zu den Grenzwerten für EPS und Flüsse pro Minute (FPM) finden Sie unter EPS-und FPM-Grenzwerte.
Tabelle 2. Gateway-Systemvoraussetzungen für virtuelle Appliances
Spezifikation Erforderlicher Wert
CPU

4 Kerne für 1.000 Ereignisse pro Sekunde (EPS) oder weniger

8 Kerne für bis zu 7.000 EPS

16 Kerne für 7.500 - 17.000 EPS

16 Kerne für Bereitstellungen mit QRadar Vulnerability Manager

16 Kerne für jedes Datengateway, das auch Datenflüsse verarbeitet

Tipp: Es wird nicht empfohlen, mehr als 17.000 EPS auf einem Datengateway zu senden. Datengateways mit zusätzlichen Ressourcen und verfügbarer Bandbreite können möglicherweise mehr als 17.000 EPS senden.
Arbeitsspeicher (RAM)

16 GB

32 GB für Implementierungen mit QRadar Vulnerability Manager

HDD

Mindestens 500 GB (2 TB werden empfohlen)

300 E/A-Operationen pro Sekunde

300 Mb/s Datenübertragungsgeschwindigkeit

Port 443 abgehend

Sie müssen sicherstellen, dass Port 443 in Ihrer Firewall sowohl für die HTTPS- als auch die VPN-IP-Adresse, die für Ihre Implementierung bereitgestellt werden, offen ist. IBM® stellt Ihnen zwei IP-Adressen für Ihre QRadar on Cloud -Implementierung zur Verfügung. Eine ist die HTTPS-Adresse für die Konsole und die zweite ist für das VPN. Diese Adressen werden in der Begrüßungs-E-Mail angegeben. Port 443 für diese beiden Adressen muss in Ihrer Firewall offen sein.

Network Time Protocol

IBM QRadar on Cloud verwendet GPS mit einem Empfänger in jedem Rechenzentrum, um Systeme für Network Time Protocol zu synchronisieren. Diese Uhrzeit kann leicht von der Uhrzeit von Kunden abweichen, die bei ihren eigenen Systemen den gängigen NIST-Pool für NTP verwenden.