Führen Sie diese Schritte aus, wenn Sie zusätzliche Schnittstellen für die Datenverkehrsüberwachung zu Ihrer IBM
QRadar Network Insights -Installation (Appliance-Typ 6500) hinzufügen wollen.
Vorgehensweise
- Erstellen Sie eine Netzschnittstelle und fügen Sie sie der QRadar Network Insights -Instanz hinzu.
Bei virtuellen Hosts hängt die Prozedur zum Erstellen der Netzschnittstelle von der verwendeten unterstützten Betriebsumgebung ab. Weitere Informationen finden Sie in der Dokumentation des Anbieters für Ihr Betriebssystem.
- Melden Sie sich über SSH als Rootbenutzer an der QRadar -Konsole an.
- Stellen Sie über die QRadar -Konsole als Rootbenutzer über SSH eine Verbindung zur QRadar Network Insights -Instanz her.
- Starten Sie den
NetworkManager -Service:
systemctl start NetworkManager
- Erstellen Sie die Konfigurationsdatei pro Schnittstelle.
nmcli conn add type ethernet con-name <interface name> ifname <interface name> ipv4.method disabled 802-3-ethernet.mtu 9001
Dabei ist < Schnittstellenname> der Name der Schnittstelle, für die die Konfigurationsdatei gilt.
In diesem Beispiel lautet der Schnittstellenname
ens256.
nmcli conn add type ethernet con-name ens256 ifname ens256 ipv4.method disabled 802-3-ethernet.mtu 9001
- Starten Sie den
hostcontext -Service erneut.
systemctl restart hostcontext
- Überprüfen Sie, ob die neue Schnittstelle der Einheitenlistendatei hinzugefügt wurde.
cat /opt/qradar/conf/capabilities/device.list
Nächste Schritte
Melden Sie sich bei QRadar an und fügen Sie eine Datenflussquelle für die neue Netzschnittstelle hinzu. Stellen Sie sicher, dass die Datenflussquelle aktiviert ist.