Vorhandenen Stapel ändern

Sie können einen vorhandenen Stack bearbeiten, um QRadar Network Insights -Appliances hinzuzufügen oder zu entfernen, den primären Host im Stack festzulegen sowie die Inspektionsstufe für Datenflüsse und die Rohnutzdatengröße für alle Appliances im Stack festzulegen.

Vorbereitende Schritte

Bevor Sie einem Stack eine Appliance hinzufügen, stellen Sie sicher, dass die Appliance in Ihrer QRadar -Umgebung implementiert ist.

Alle Appliances im Stapel müssen dieselbe QRadar-Versions- und Fixpack-Ebene haben wie die QRadar Console-Appliance, die sie verwaltet.

Informationen zu dieser Task

Sie können einem Appliance-Stack bis zu vier verwaltete QRadar Network Insights -Hosts hinzufügen. Alle Appliances im Stapel müssen denselben Appliance-Typ aufweisen. Die primäre Host-Appliance ist die Appliance, die Daten vom Netz-TAP empfängt.

Der Stapel verwendet standardmäßig die globalen Einstellungen von Inspektionsstufe für Datenflüsse und Maximale Rohnutzdatengröße, die in den Systemeinstellungen auf der Registerkarte Verwaltung definiert sind. Sie können die globalen Einstellungen überschreiben, indem Sie eine andere Einstellung in der Stapelkonfiguration wählen. Die von Ihnen gewählte Einstellung gilt für alle Appliances im Stapel.

Vorgehensweise

  1. Klicken Sie auf der Registerkarte Verwaltung auf System-und Lizenzverwaltung.
  2. Wählen Sie in der Liste Anzeige die Option Systemeaus.
  3. Wählen Sie in der Hosttabelle den Stack aus, den Sie konfigurieren möchten und klicken Sie auf Implementierungsaktionen > Stack bearbeiten.
  4. Klicken Sie im entsprechenden Abschnitt auf Ändern , um angepasste Einstellungen für die Ebene Inspektionsstufe für Datenflüsse und die Maximale Rohnutzdatengrößefestzulegen.
  5. Um die Anzahl der Hosts im Stack zu ändern oder den primären Host festzulegen, treffen Sie die Auswahl im Abschnitt Hosts in Stack .

    Alle Appliances im Stack müssen den gleichen Typ aufweisen. Appliances, die nicht übereinstimmen, werden nicht in der Liste der Appliances angezeigt.

  6. Klicken Sie auf Speichern.

Nächste Schritte

Sie müssen die Änderungen implementieren, damit die neue Konfiguration wirksam wird.