QRadar Network Insights Softwareinstallationen auf eigener Hardware

Sie können QRadar Network Insights auf Ihrer eigenen Hardware installieren. Die Softwareinstallation verwendet ein Red Hat® Enterprise Linux® -Betriebssystem, das Sie bereitstellen.

Führen Sie die folgenden Aufgaben in der genannten Reihenfolge aus:

  1. Stellen Sie sicher, dass Ihr System die Systemmindestvoraussetzungen für QRadar Network Insights -Installationen erfüllt.
  2. Stellen Sie sicher, dass Sie über eine Berechtigung für einen QRadar -Softwareknoten verfügen. Wenden Sie sich an Ihren QRadar Vertriebsbeauftragten, um die Berechtigung für einen QRadar -Softwareknoten anzufordern.
  3. Installieren Sie Red Hat Enterprise Linux (RHEL).
  4. Installieren QRadar Network Insights

Sie können Appliances nicht in einer QRadar Network Insights -Softwareinstallation stapeln.

Voraussetzungen für die Installation von QRadar Network Insights auf Ihrer eigenen Appliance

Bevor Sie IBM QRadar Network Insights auf Ihrem eigenen Gerät installieren, vergewissern Sie sich, dass Sie diese Installationsrichtlinien befolgen und dass Ihre Hardware die Systemanforderungen erfüllt.

Installationsvoraussetzungen

Befolgen Sie diese Richtlinien, um die QRadar Network Insights Software auf Ihrem eigenen Gerät zu installieren:

  • Für eine QRadar Network Insights Softwareinstallation müssen Sie eine Berechtigung für einen QRadar Softwareknoten erwerben.

    Um einen Anspruch auf einen QRadar Software-Knoten zu erwerben, wenden Sie sich an Ihren QRadar Vertriebsmitarbeiter.

  • Installieren Sie keine andere Software als QRadar Network Insights auf Ihrer Hardware.

    Nicht genehmigte RPM-Installationen können beim Upgrade von Software zu Abhängigkeitsfehlern führen und Leistungsprobleme bei der Bereitstellung verursachen QRadar Network Insights

  • Aktualisieren Sie Ihr Betriebssystem oder Pakete nicht vor oder nach der QRadar Network Insights Installation.

Mindest-Systemvoraussetzungen

In der folgenden Tabelle werden die Systemanforderungen für QRadar Network Insights Software-Installationen beschrieben:

Einschränkung: Die Größenänderung logischer Volumes wird nicht unterstützt.
Tabelle 1. Mindestsystemanforderungen für QRadar Network Insights

Anforderungen

Details zu

CPU

Das System muss einen Prozessor verwenden, der von der Red Hat Enterprise Linux (RHEL) Version unterstützt wird, die für die QRadar Network Insights Installation erforderlich ist. Welche RHEL-Version erforderlich ist, erfahren Sie unter RHEL auf Ihrer Hardware installieren. Um festzustellen, welche Prozessoren von der RHEL-Version unterstützt werden, lesen Sie die Dokumentation des Herstellers.

Virtualisierungs-Hardware-Erweiterungen wie Intel VT oder AMD-V müssen im BIOS aktiviert werden. Diese Anforderung gilt nicht für die folgenden Systeme:
  • Geräte, die über eine Napatech-Karte verfügen.
  • Virtuelle Hosts wie EC2-Instanzen und VMware-Gäste
Speicher

Kapazität: 480 GB

E/A-Operationen pro Sekunde: 300

Datenübertragungsrate (MB/s): 300

Hauptspeicher (RAM)

64 GB

Schließen Sie Speicherupgrades immer ab, bevor Sie QRadar Network Insights installieren.

Netzwerk-Capture-Karten
Eine der folgenden Netzwerkschnittstellenkarten zur Erfassung des Datenverkehrs:
  • Napatech NT100A014x1G/10G) Neu in 7.5.0 Update-Paket 4
  • Napatech NT40E34x1G/10G)
  • Intel x520
  • Intel x710

Maximal eine Capture-Karte pro Host.

Schnittstelle zur Netzwerkverwaltung
Eine der folgenden Netzwerkschnittstellenkarten für die Verwaltung:
  • RJ-45 10/100/1000 Mb Ethernet Systemverwaltungsanschluss
  • 10 GbE SFP+ Anschluss

RHEL auf Ihrer Hardware installieren

Auf Ihrer Appliance muss das Betriebssystem Red Hat Enterprise Linux (RHEL) installiert sein, bevor Sie IBM QRadar Network Insights installieren.

Vorbereitende Schritte

Laden Sie das Red Hat Enterprise Linux Server ISO x86_64 Boot-ISO von https://access.redhat.com herunter. Schauen Sie in der Red Hat nach, um die richtige Version auszuwählen.
Tabelle 2. Red Hat
IBM QRadar-Version Red Hat Enterprise Linux Version
IBM QRadar 7.5.0 Red Hat Enterprise Linux V8.8 64-Bit

Für eine QRadar Network Insights Softwareinstallation müssen Sie eine Berechtigung für einen QRadar Softwareknoten erwerben. Um einen Anspruch auf einen QRadar Software-Knoten zu erwerben, wenden Sie sich an Ihren QRadar Vertriebsmitarbeiter.

Vorgehensweise

  1. Ordnen Sie die ISO-Datei einer Einheit für Ihre Appliance zu, indem Sie das Integrated Management Module (IMM) oder den Integrated Dell Remote Access Controller (iDRAC) verwenden oder ein bootfähiges USB-Laufwerk mit der ISO-Datei verwenden.
  2. Legen Sie das tragbare Speichermedium in Ihre Appliance ein und führen Sie einen Neustart der Appliance durch.
  3. Entscheiden Sie sich im Startmenü für eine der folgenden Optionen:
    • Wählen Sie als Bootoption die Einheit, der Sie die ISO-Datei zugeordnet haben, oder das USB-Laufwerk aus.
    • Für die Installation auf einem System, das Extensible Firmware Interface (EFI) unterstützt, müssen Sie das System im Modus legacy (traditionell) starten.
  4. Melden Sie sich bei einer entsprechenden Aufforderung als Rootbenutzer bei Ihrem System an.
  5. Befolgen Sie die Anweisungen im Installationsassistenten, um die Installation auszuführen:
    1. Legen Sie als Sprache 'Englisch (US)' fest.
    2. Klicken Sie auf Datum und Uhrzeit und stellen Sie die Zeit für Ihre Bereitstellung ein.
    3. Klicken Sie auf Softwareauswahl und wählen Sie Minimalinstallation.
    4. Klicken Sie auf Installationsziel und wählen Sie die Option Ich werde die Partitionierung konfigurieren.
    5. Wählen Sie LVM aus der Liste aus.
    6. Klicken Sie auf die Schaltfläche Hinzufügen, um die Einhängepunkte und Kapazitäten für Ihre Partitionen hinzuzufügen, und klicken Sie dann auf Fertig.
    7. Klicken Sie auf Netzwerk & Hostname.
    8. Geben Sie für Ihren Appliance-Hostnamen einen vollständig qualifizierten Domänennamen ein.
    9. Wählen Sie die Schnittstelle in der Liste aus, stellen Sie den Schalter in die Position ON und klicken Sie auf Configure.
    10. Wählen Sie auf der Registerkarte Allgemein die Option Automatisch mit diesem Netzwerk verbinden, wenn es verfügbar ist.
    11. Wählen Sie auf der Registerkarte IPv4 oder IPv6 in der Liste Methode die Option Manuell.
    12. Klicken Sie auf Hinzufügen.
      • Geben Sie bei einer IPv4-Implementierung die IP-Adresse, die Netzmaske und das Gateway für die Appliance im Feld Addresses (Adressen) ein.
      • Geben Sie bei einer IPv6-Implementierung die IP-Adresse, das Präfix und das Gateway im Feld Addresses (Adressen) ein.
    13. Fügen Sie zwei DNS-Server hinzu.
    14. Klicken Sie auf Speichern > Fertig > Installation beginnen.
  6. Legen Sie das Root-Passwort fest, und klicken Sie dann auf Konfiguration beenden.
  7. Deaktivieren Sie nach Abschluss der Installation SELinux, indem Sie die Datei /etc/selinux/config ändern, und starten Sie die Appliance neu.

Nächste Schritte

Installation von QRadar Network Insights auf Ihrer eigenen Hardware

Installation von QRadar Network Insights auf Ihrer eigenen Hardware

Sie können IBM QRadar Network Insights 7.4.0 oder höher auf Ihrer eigenen Hardware installieren.

Softwareinstallationen für frühere Versionen von QRadar Network Insights werden nicht unterstützt.

Vorbereitende Schritte

Laden Sie die Installationsdatei von Fix Central (www.ibm.com/support/fixcentral/) herunter.

Vorgehensweise

  1. Kopieren Sie die Installationsdatei .iso auf das Gerät.
  2. Erstellen Sie das Verzeichnis /media/cdrom, indem Sie den folgenden Befehl eingeben:
    mkdir /media/cdrom
  3. Mounten Sie die .iso mit dem folgenden Befehl:
    mount -o loop <software_installation_file.iso> /media/cdrom
  4. Führen Sie den Installationsassistenten mit dem folgenden Befehl aus:
    /media/cdrom/setup
    Hinweis: Im Rahmen der Installation wird möglicherweise ein neuer Kernel installiert, was einen Neustart des Systems erfordert. Wiederholen Sie nach dem Neustart des Systems die Befehle in Schritte 3 und 4, um die Installation fortzusetzen.
  5. Wählen Sie im Fenster Software installiertes System die Option Software installieren.
  6. Wählen Sie im Fenster Software-Appliance-Zuordnung die Option Network Insights.
  7. Wählen Sie für die Art der Einrichtung Normal Setup (Standard) oder HA Recovery Setup
  8. Wählen Sie den Kontinent und die Zeitzone.

    Die Standardauswahl ist die Zeitzone, die bei der Red Hat Enterprise Linux Installation angegeben wurde.

  9. Wählen Sie im Fenster Verwaltungsschnittstelle einrichten die Verwaltungsschnittstelle aus.
  10. Im Fenster Network Information Setup werden der Hostname und die IP-Adresse automatisch geladen.

    Sie können eine statische IP-Adresse eingeben oder die zugewiesene IP-Adresse verwenden.

  11. Legen Sie im Fenster Root Password Setup ein Passwort fest.

    Dies ist das Kennwort, das Sie verwenden, um den verwalteten Host zu QRadar Console hinzuzufügen.

  12. Klicken Sie auf Fertigstellen.
  13. Folgen Sie den Anweisungen im Installationsassistenten, um die Installation durchzuführen.

    Der Installationsprozess kann mehrere Minuten dauern.

  14. Fügen Sie den QRadar Network Insights verwalteten Host zu QRadar hinzu:
    1. Anmelden bei QRadar:
      https://IP_Address_QRadar

      Der Standardbenutzername ist admin. Das Kennwort entspricht dem Kennwort des Rootbenutzerkontos.

    2. Klicken Sie auf der Registerkarte Verwaltung im Abschnitt Systemkonfiguration auf System- und Lizenzverwaltung.
    3. Wählen Sie in der Liste Anzeige die Option Systeme.
    4. Klicken Sie im Menü Verteilungsaktionen auf Host hinzufügen.
    5. Konfigurieren Sie die Einstellungen für den verwalteten Host, indem Sie die feste IP-Adresse und das Root-Passwort angeben.
    6. Klicken Sie auf Hinzufügen.
    7. Klicken Sie auf der Registerkarte Verwaltung auf Erweitert > Vollständige Konfiguration bereitstellen.
  15. Wenden Sie Ihren Lizenzschlüssel an.
    1. Klicken Sie auf der Registerkarte Verwaltung auf Systemkonfiguration.
    2. Klicken Sie auf das Symbol System- und Lizenzverwaltung.
    3. Wählen Sie in der Liste Anzeigen die Option Lizenzen, und laden Sie Ihren Lizenzschlüssel hoch.
    4. Wählen Sie die nicht zugewiesene Lizenz aus und klicken Sie auf System einer Lizenz zuweisen.
    5. Wählen Sie in der Liste der Lizenzen die gewünschte Lizenz aus, und klicken Sie auf Lizenz dem System zuweisen.

    Nur für den QRadar Network Insights verwalteten Host ist eine Lizenz erforderlich. Für die QRadar Konsole ist keine QRadar Network Insights Lizenz erforderlich.