Konfigurationsänderungen in Ihrer QRadar -Umgebung
Wenn Sie Konfigurationsänderungen an IBM QRadarvornehmen, werden die Änderungen in einem Staging-Bereich gespeichert und das Implementierungsbanner auf der Registerkarte Verwaltung wird aktualisiert, um anzuzeigen, dass Änderungen implementiert werden müssen. Die Implementierung der Änderungen erfordert möglicherweise einen Neustart der QRadar -Services.
QRadar hat zwei Methoden zum Implementieren von Änderungen: die Standardkonfiguration und die vollständige Konfiguration. Welche Implementierung erforderlich ist, hängt von der Art der Änderungen ab.
Standardimplementierung
Bei dieser Implementierungsmethode werden nur die Services erneut gestartet, die von den Änderungen direkt betroffen sind. Eine Standardimplementierung starten Sie über den Link Änderungen implementieren im Banner der Registerkarte Verwaltung.
- Hinzufügen oder Bearbeiten eines Benutzers oder einer Benutzerrolle
- Einrichten eines Kennworts für einen anderen Benutzer
- Ändern der Rolle oder des Sicherheitsprofils eines Benutzers
Implementierung der gesamten Konfiguration
Änderungen, die sich auf die gesamte QRadar -Implementierung auswirken, müssen mit der vollständigen Konfigurationsmethode implementiert werden. Eine Implementierung der gesamten Konfiguration starten Sie über den Eintrag Gesamte Konfiguration implementieren im Menü Erweitert der Registerkarte Verwaltung.
Bei dieser Implementierungsmethode werden alle Konfigurationsdateien auf allen verwalteten Hosts neu erstellt. Um sicherzustellen, dass die neue Konfiguration korrekt geladen wird, werden alle Services auf den verwalteten Hosts, mit Ausnahme des Ereigniserfassungsservice, automatisch erneut gestartet. Während der Neustart der anderen Services setzt QRadar die Erfassung von Ereignissen fort und speichert sie in einem Puffer, bis die verwalteten Hosts wieder online sind.
- Hinzufügen eines verwalteten Hosts
- Ändern der Konfiguration eines verwalteten Hosts
- Ausgelagerte Hosts für das Senden oder Empfangen von Daten vom QRadar Consolekonfigurieren.
- Wiederherstellen einer Konfigurationssicherung