Weitere Schnittstelle für die Datenverkehrsüberwachung zur QRadar Network Insights -Instanz hinzufügen

Führen Sie diese Schritte aus, wenn Sie zusätzliche Schnittstellen für die Datenverkehrsüberwachung zu Ihrer IBM QRadar Network Insights -Installation (Appliance-Typ 6500) hinzufügen wollen.

Vorgehensweise

  1. Erstellen Sie eine Netzschnittstelle und fügen Sie sie der QRadar Network Insights -Instanz hinzu.

    Bei virtuellen Hosts hängt die Prozedur zum Erstellen der Netzschnittstelle von der verwendeten unterstützten Betriebsumgebung ab. Weitere Informationen finden Sie in der Dokumentation des Anbieters für Ihr Betriebssystem.

  2. Melden Sie sich über SSH als Rootbenutzer an der QRadar -Konsole an.
  3. Stellen Sie über die QRadar -Konsole als Rootbenutzer über SSH eine Verbindung zur QRadar Network Insights -Instanz her.
  4. Starten Sie den NetworkManager -Service:
    systemctl start NetworkManager
  5. Erstellen Sie die Konfigurationsdatei pro Schnittstelle.
    nmcli conn add type ethernet con-name <interface name> ifname <interface name> ipv4.method disabled 802-3-ethernet.mtu 9001

    Dabei ist < Schnittstellenname> der Name der Schnittstelle, für die die Konfigurationsdatei gilt.

    In diesem Beispiel lautet der Schnittstellenname ens256.
    nmcli conn add type ethernet con-name ens256 ifname ens256 ipv4.method disabled 802-3-ethernet.mtu 9001
  6. Starten Sie den hostcontext -Service erneut.
    systemctl restart hostcontext
  7. Überprüfen Sie, ob die neue Schnittstelle der Einheitenlistendatei hinzugefügt wurde.
    cat /opt/qradar/conf/capabilities/device.list

Nächste Schritte

Melden Sie sich bei QRadar an und fügen Sie eine Datenflussquelle für die neue Netzschnittstelle hinzu. Stellen Sie sicher, dass die Datenflussquelle aktiviert ist.