Änderungen implementieren

Änderungen, die an der IBM QRadar -Implementierung vorgenommen werden, müssen mit Push-Operation aus dem Bereitstellungsbereich in den Produktionsbereich übertragen werden.

Vorgehensweise

  1. Klicken Sie im Navigationsmenü ( Symbol 'Navigationsmenü' ) auf Verwaltung.
  2. Überprüfen Sie das Implementierungsbanner, um festzustellen, ob Änderungen implementiert werden müssen.
  3. Klicken Sie auf Details anzeigen , um Informationen zu den nicht implementierten Konfigurationsänderungen anzuzeigen.
  4. Wählen Sie die Implementierungsmethode aus:
    1. Klicken Sie im Implementierungsbanner auf Änderungen implementieren , um Änderungen zu implementieren und nur die betroffenen Services erneut zu starten.
    2. Um die Konfigurationsdateien erneut zu erstellen und alle Services auf jedem verwalteten Host erneut zu starten, Klicken Sie auf Erweitert > Vollständige Konfiguration implementieren.
      Wichtig: QRadar fährt mit der Erfassung von Ereignissen fort, wenn Sie die vollständige Konfiguration implementieren. Wenn der Ereigniserfassungsservice erneut gestartet werden muss, startet QRadar ihn nicht automatisch erneut. Vielmehr erhalten Sie eine Nachricht, die Ihnen die Möglichkeit gibt, die Implementierung abzubrechen und den Neustart des Service auf einen geeigneteren Zeitpunkt zu verschieben.