QRadar -Datengateway installieren

Sie stellen über ein Datengateway eine Verbindung zu IBM® QRadar® on Cloud her. Installieren Sie das Datengateway auf einer physischen Appliance oder einer virtuellen Maschine.

Vorbereitende Schritte

Stellen Sie sicher, dass Ihre Appliance die Anforderungen des Datengateway-Systems erfüllt. Siehe Systemvoraussetzungen für Datengateways.

Planen Sie ein Wartungsfenster für diese Task ein und stellen Sie sicher, dass die Benutzer keine Änderungen implementieren, solange das Datengateway Ihrer Implementierung hinzugefügt wird.

Stellen Sie sicher, dass Ihnen folgende Informationen vorliegen:

  • Das Token für QRadar on Cloud.
  • Der vollständige Hostname der Konsole, mit der Sie sich über Ihre Gateway-Appliance verbinden.

Informationen zu dieser Task

Hinweise:
  • Datengateways müssen nacheinander installiert werden. Wenn Sie mehrere Datengateways installieren, warten Sie, bis die Installation eines Gateways abgeschlossen ist, bevor Sie das nächste installieren.
  • Beim Installationsprozess legen Sie ein Rootkennwort fest. Sie können dieses Kennwort erst nach Abschluss des Installationsprozesses ändern. Das Rootkennwort ist gleichzeitig das Kennwort des Gateway-Hosts.

Vorgehensweise

  1. Wählen Sie Ihre Installationsmethode.
    • Wenn Sie Ihr Datengateway auf einer physischen Appliance installieren, beginnen Sie die Installation mit den folgenden Schritten.
      1. Klicken Sie auf der Registerkarte QRadar Admin auf Hosted QRadar , um die ISO-Datei herunterzuladen.
      2. Erstellen Sie ein bootfähiges USB-Flashlaufwerk oder eine DVD.
      3. Wählen Sie die Bootoption für die QRadar ISO-Position aus: DVD oder USB.
    • Wenn Sie Ihr Datengateway auf einer virtuellen Maschine (VM) installieren, beginnen Sie die Installation mit den folgenden Schritten.
      1. Klicken Sie auf der Registerkarte QRadar Admin auf Hosted QRadar , um die ISO-Datei herunterzuladen.
      2. Ziehen Sie den Mauszeiger auf die ISO-Datei aus dem DVD-Laufwerk.
      3. Konfigurieren Sie Ihr VM-Bootmenü so, dass der Start vom DVD-Laufwerk aus erfolgt, sobald es eingeschaltet wird.
      4. Auswählen Installieren Red Hat Enterprise Linux 8.
    • Wenn Sie Ihr Datengateway in Microsoft Azureinstallieren, befolgen Sie die Anweisungen in QRadar -Datengateway in Microsoft Azure.
    • Wenn Sie Ihr Datengateway in Amazon Web Services (AWS) installieren, befolgen Sie die Anweisungen in QRadar -Datengateway aus dem Marketplace-Image unter Amazon Web Services installieren.
    • Wenn Sie Ihr Daten-Gateway in „ Google Cloud Platform “ installieren, befolgen Sie die Anweisungen unter „Installieren eines Daten-Gateways in „ QRadar “ unter „ Google Cloud Platform “.
    • Wenn Sie Ihr Datengateway in IBM Cloud®installieren, befolgen Sie die Anweisungen unter QRadar -Datengateway in IBM Cloudinstallieren.
    • Wenn Sie Ihr Datengateway in IBM Cloud VPC installieren, befolgen Sie die Anweisungen unter "Installieren eines QRadar -Datengateways in IBM Cloud VPC ".
  2. Schalten Sie die Appliance ein.
  3. Geben Sie root im Anmeldedialog ein, um den Installationsassistenten zu starten. Wenn Sie zur Eingabe eines Kennworts aufgefordert werden, geben Sie passwordein.
  4. Akzeptieren Sie die angezeigte Endbenutzerlizenzvereinbarung (EULA).
    Tipp: Drücken Sie die Leertaste, um durch das Dokument zu blättern.
  5. Verwenden Sie die App " QRadar on Cloud Self Serve", um ein Token für Ihr Datengateway zu generieren und die IP-Adresse des Datengateways in die Zulassungsliste aufzunehmen. Weitere Informationen finden Sie unter Zugriffsmanagement auf die Konsole.
  6. Befolgen Sie die Anweisungen des Installationsassistenten.
    1. Wählen Sie im Fenster Appliance Install die Option Data Gateway Applianceaus.

      Applianceinstallation

    2. Wählen Sie im Fenster Data Gateway Appliance Assignment die Option Event Collector Gateway 7000aus.

      Appliance-Zuordnung

    3. Verwenden Sie im Fenster Network Information Setup keine IP-Adresse im Netzbereich 192.168.0.0/16 . Sie müssen eine statische IP-Adresse verwenden. Diese IP-Adresse darf nicht geändert werden. Lassen Sie das Feld Public IP (Öffentliche IP) leer. Geben Sie jedem Gateway einen eindeutigen Hostnamen. Der Name des Gateway-Hosts darf nicht mit dem Namen des Konsolenhosts identisch sein. Auch der Name qradar ist nicht zulässig.
    4. Geben Sie im Fenster Implementierungskonfiguration den vollständig qualifizierten Domänennamen für die Konsole und das Token für QRadar on Cloudein.
    5. Wählen Sie im Fenster Internetzugriff die Option Direktverbindungaus.

    Nach der Konfiguration der Installationsparameter werden mehrere Installationsnachrichten angezeigt. Der Installationsprozess kann einige Minuten dauern.

  7. Nachdem Sie Ihr Token empfangen haben, öffnen Sie die Superuser-Shell erneut, indem Sie den folgenden Befehl eingeben, da die Appliance nach dem vorherigen Schritt erneut gestartet wurde:
    sudo su -
  8. Schließen Sie die Superuser-Shell, indem Sie folgenden Befehl eingeben:
    exit
  9. Wenn ein vorläufiger Fix für Ihre QRadar on Cloud -Umgebung verfügbar ist, laden Sie den vorläufigen Fix von Fix Central (https://www.ibm.com/support/fixcentral) herunter.
    Tipp: Um festzustellen, ob ein vorläufiger Fix für Ihre QRadar on Cloud -Umgebung verfügbar ist, melden Sie sich als Benutzer saas-admin an der Konsole an, rufen Sie das Navigationsmenü (Navigationsmenü) auf und klicken Sie auf Produktinfo.
  10. Informationen zum Anwenden des vorläufigen Fix auf das Datengateway finden Sie in den Releaseinformationen für den vorläufigen Fix, den Sie installieren wollen.

Nächste Schritte

Nach der Installation des Datengateways können Sie nicht über SSH darauf zugreifen. Informationen zum Aktivieren des Datengateways über SSH finden Sie unter Kann über SSH auf ein Datengateway zugegriffen werden . (https://www.ibm.com/support/pages/qradar-cloud-support-faq-and-common-questions)