Aktualisierungen der Netzhierarchie in einer Multi-Tenant-Implementierung

IBM QRadar verwendet die Netzhierarchie, um den Netzverkehr in Ihrer Umgebung zu verstehen und zu analysieren. Tenantadministratoren mit der Berechtigung Netzhierarchie definieren können die Netzhierarchie innerhalb ihres eigenen Tenants ändern.

Änderungen an der Netzhierarchie erfordern eine vollständige Konfigurationsimplementierung, um die Aktualisierungen in der QRadar -Umgebung anzuwenden. Bei Implementierungen mit vollständiger Konfiguration werden alle QRadar -Services erneut gestartet und die Datenerfassung für Ereignisse und Datenflüsse wird gestoppt, bis die Implementierung abgeschlossen ist. Tenantadministratoren müssen sich an den MSSP-Administrator (MSSP = Managed Security Service Provider) wenden, um die Änderungen zu implementieren. MSSP-Administratoren können die Implementierung auf Zeiten einer geplanten Betriebsunterbrechung verlegen, worüber sie alle Tenantadministratoren im Voraus informieren.

In einer Multi-Tenant-Umgebung müssen die Namen von Netzobjekten innerhalb der gesamten Implementierung eindeutig sein. Sie können keine Netzobjekte mit gleichen Namen verwenden, auch nicht, wenn sich diese in unterschiedlichen Domänen befinden.