Verwaltete Hosts

Für mehr Flexibilität bei der Datenerfassung sowie bei der Ereignis-und Datenflussverarbeitung erstellen Sie eine verteilte IBM QRadar -Implementierung, indem Sie verwaltete Hosts ohne Konsole wie Gateways, Prozessoren und Datenknoten hinzufügen.

Weitere Informationen zur Planung und Erstellung Ihrer QRadar -Umgebung finden Sie im Handbuch IBM QRadar Architektur und Bereitstellung.

Softwarekompatibilitätsanforderungen

Softwareversionen für alle QRadar -Appliances in Ihrer Implementierung müssen dieselbe Versions-und Aktualisierungspaketebene aufweisen. Implementierungen mit unterschiedlichen Softwareversionen werden nicht unterstützt, da gemischte Softwareumgebungen verhindern können, dass Regeln ausgelöst und Angriffe erstellt oder aktualisiert werden, oder Fehler in Suchergebnissen verursachen können.

Wenn ein verwalteter Host eine andere Softwareversion als die QRadar -Konsole verwendet, können Sie möglicherweise Komponenten anzeigen, die dem Host bereits zugeordnet wurden, aber Sie können die Komponente nicht konfigurieren oder neue Komponenten zuordnen.

Anforderungen an das Internet Protocol (IP)

In der folgenden Tabelle werden die verschiedenen Kombinationen von IP-Protokollen beschrieben, die unterstützt werden, wenn Sie Hosts hinzufügen, die nicht von der Konsole verwaltet werden.

Tabelle 1. Unterstützte Kombinationen von IP-Protokollen auf nicht von der Konsole verwalteten Hosts
Verwaltete Hosts QRadar -Konsole (IPv6, einzeln) QRadar -Konsole (IPv6, HA) QRadar -Konsole (Dual Stack, Single) QRadar -Konsole (Dual Stack, HA)
IPv4, Einzelserver Nein Nein Ja * Nein
IPv4, Hochverfügbarkeit Nein Nein Nein Nein
IPv6, Einzelserver Ja Ja Ja Nein
IPv6, Hochverfügbarkeit Ja Ja Ja Nein
Einschränkung: *Standardmäßig können Sie einen verwalteten IPv4-only -Host nicht zu einer Dual Stack-Einzelkonsole hinzufügen. Sie müssen ein Script ausführen, um einen verwalteten reinen IPv4-Host zu aktivieren. Weitere Informationen finden Sie unter Verwalteten IPv4-only -Host in einer Dual-Stack-Umgebung hinzufügen.

Eine Dual Stack-Konsole unterstützt sowohl IPv4 als auch IPv6. In der folgenden Liste werden die Bedingungen beschrieben, die in Dual Stack-Umgebungen zu beachten sind:

  • Sie können verwaltete IPv6-Hosts zu einer Dual Stack-Einzelkonsole oder zu einer reinen IPv6-Konsole hinzufügen.
  • Sie können nur verwaltete IPv4-Hosts zu einer Dual Stack-Einzelkonsole hinzufügen.
  • Fügen Sie keinen verwalteten Host, der für Hochverfügbarkeit (HA) konfiguriert ist, zu einer Dual Stack-Konsole hinzu.
  • Fügen Sie keinen verwalteten IPv4-Host, der sich nicht in einem HA-Paar befindet, zu einer reinen IPv6-Konsole oder zu einer Dual-Stack-Konsole, die sich in einem HA-Paar befindet, hinzu.
Wichtig: IBM unterstützt die folgenden Konfigurationen nicht:
  • Hinzufügung eines verwalteten Hosts, der für Hochverfügbarkeit (HA) konfiguriert ist, zu einer Dual Stack-Konsole
  • Hinzufügung eines verwalteten IPv4-Hosts, der sich nicht in einem HA-Paar befindet, zu einer reinen IPv6-Konsole
  • Hinzufügung eines verwalteten IPv4-Hosts, der sich nicht in einem HA-Paar befindet, zu einer Dual Stack-Konsole, die sich in einem HA-Paar befindet