QRadar Network Insights -Appliance als verwalteten Host hinzufügen

Nach der Installation der QRadar Network Insights -Appliance müssen Sie die Appliance als verwalteten Host zur QRadar Console hinzufügen.

Vorbereitende Schritte

Stellen Sie sicher, dass die QRadar Network Insights -Appliance dieselbe Softwareversion und Fixpackstufe verwendet wie die QRadar Console , die Sie für die Verwaltung verwenden.

Vorgehensweise

  1. Melden Sie sich als Administrator bei QRadar Console an.
  2. Klicken Sie im Navigationsmenü ( Symbol 'Navigationsmenü' ) auf Verwaltung.
  3. Klicken Sie im Abschnitt Systemkonfiguration auf System-und Lizenzverwaltung.
  4. Wählen Sie in der Liste Anzeige die Option Systemeaus.
  5. Klicken Sie im Menü Implementierungsaktionen auf Host hinzufügen.
  6. Konfigurieren Sie die Einstellungen für den verwalteten QRadar Network Insights -Host und klicken dann auf Add.
  7. Auf der Registerkarte Verwaltung : Klicken Sie auf Erweitert > Vollständige Konfiguration implementieren.
    Wichtig: QRadar fährt mit der Erfassung von Ereignissen fort, wenn Sie die vollständige Konfiguration implementieren. Wenn der Ereigniserfassungsservice erneut gestartet werden muss, startet QRadar ihn nicht automatisch erneut. Vielmehr erhalten Sie eine Nachricht, die Ihnen die Möglichkeit gibt, die Implementierung abzubrechen und den Neustart des Service auf einen geeigneteren Zeitpunkt zu verschieben.

Nächste Schritte

Konfigurieren Sie die QRadar Network Insights -Appliance.

Optional können Sie Inhaltserweiterung für QRadar Network Insightsinstallieren. Die Inhaltserweiterung umfasst angepasste Regelengineinhalte, einschließlich Regeln, Suchen, Berichte und Extraktionen angepasster Eigenschaften, die Analysen, Alerts und Berichte für QRadar Network Insightsbereitstellen.