Konfigurationsänderungen in Ihrer QRadar -Umgebung

Wenn Sie Konfigurationsänderungen an IBM QRadarvornehmen, werden die Änderungen in einem Staging-Bereich gespeichert und das Implementierungsbanner auf der Registerkarte Verwaltung wird aktualisiert, um anzuzeigen, dass Änderungen implementiert werden müssen. Die Implementierung der Änderungen erfordert möglicherweise einen Neustart der QRadar -Services.

QRadar hat zwei Methoden zum Implementieren von Änderungen: die Standardkonfiguration und die vollständige Konfiguration. Welche Implementierung erforderlich ist, hängt von der Art der Änderungen ab.

Standardimplementierung

Bei dieser Implementierungsmethode werden nur die Services erneut gestartet, die von den Änderungen direkt betroffen sind. Eine Standardimplementierung starten Sie über den Link Änderungen implementieren im Banner der Registerkarte Verwaltung.

Hier einige Änderungsbeispiele, für die eine Standardimplementierung erforderlich ist:
  • Hinzufügen oder Bearbeiten eines Benutzers oder einer Benutzerrolle
  • Einrichten eines Kennworts für einen anderen Benutzer
  • Ändern der Rolle oder des Sicherheitsprofils eines Benutzers

Implementierung der gesamten Konfiguration

Änderungen, die sich auf die gesamte QRadar -Implementierung auswirken, müssen mit der vollständigen Konfigurationsmethode implementiert werden. Eine Implementierung der gesamten Konfiguration starten Sie über den Eintrag Gesamte Konfiguration implementieren im Menü Erweitert der Registerkarte Verwaltung.

Bei dieser Implementierungsmethode werden alle Konfigurationsdateien auf allen verwalteten Hosts neu erstellt. Um sicherzustellen, dass die neue Konfiguration korrekt geladen wird, werden alle Services auf den verwalteten Hosts, mit Ausnahme des Ereigniserfassungsservice, automatisch erneut gestartet. Während der Neustart der anderen Services setzt QRadar die Erfassung von Ereignissen fort und speichert sie in einem Puffer, bis die verwalteten Hosts wieder online sind.

Hier einige Änderungsbeispiele, für die die Implementierung der gesamten Konfiguration erforderlich ist:
  • Hinzufügen eines verwalteten Hosts
  • Ändern der Konfiguration eines verwalteten Hosts
  • Ausgelagerte Hosts für das Senden oder Empfangen von Daten vom QRadar Consolekonfigurieren.
  • Wiederherstellen einer Konfigurationssicherung