Wenn Sie IP-basierte Firewallregeln verwenden, kann die Änderung der
IP-Adresse des Servers für automatische Aktualisierungen zu Fehlern führen. Möglicherweise wird eine Fehlernachricht angezeigt, wenn IBM®
QRadar® die täglichen oder wöchentlichen Aktualisierungen nicht vom QRadar -Server für automatische Aktualisierungen herunterlädt. Wenn Sie die Kommunikation basierend auf der IP-Adresse, die auto-update.qradar.ibmcloud.com/zugeordnet ist, blockieren, müssen Sie die Firewallregeln aktualisieren, damit die neue IP-Adresse zugelassen wird, bevor Sie automatische Aktualisierungen empfangen können.
Informationen zu dieser Task
Wenn Sie IP-basierte Firewallregeln verwenden, um automatische Aktualisierungen zwischen
QRadar
Console und dem Internet zuzulassen, müssen Sie Ihre Firewallkonfiguration mit dem folgenden Hostnamen oder der folgenden IP-Adresse aktualisieren:
| Beschreibung |
Hostname |
IP-Adresse |
Standort |
Status |
| Server für automatische Aktualisierungen |
auto-update.qradar.ibmcloud.com/ |
69.20.113.167 |
Vereinigte Staaten |
Aktiver Hostname und aktive IP-Adresse für Administratoren in den USA. |
Wichtig: Konfigurieren Sie Ihre Firewallregeln so, dass Hostnamen zugelassen werden, um sicherzustellen, dass automatische Aktualisierungen nicht unterbrochen werden, wenn eine Server-IP-Adresse geändert wird. QRadar verwendet einen Geschwindigkeitstest, der von einem anderen Server für automatische Aktualisierung übernommen werden kann. Zur Laufzeit für eine automatische Aktualisierung startet QRadar
Console den Geschwindigkeitstest, um eine Testdatei von beiden Serverpositionen herunterzuladen. Die schnellste Verbindung zum QRadar
Console wird verwendet, um tägliche und wöchentliche automatische Aktualisierungen herunterzuladen.
Nachdem Sie die Firewallregeln aktualisiert haben, können Sie Ihre Verbindung zur automatischen Aktualisierung testen, indem Sie manuell eine automatische QRadar -Aktualisierung abrufen.
Vorgehensweise
- Melden Sie sich bei QRadar
Console als Benutzer mit Verwaltungsaufgaben an.
- Klicken Sie auf der Registerkarte Verwaltung auf das Symbol Automatische Aktualisierung .
- Klicken Sie auf Neue Aktualisierungen abrufen. Warten
Sie, bis die Verbindung hergestellt und die Aktualisierungen abgeschlossen wurden. Wenn
Aktualisierungen erfolgreich heruntergeladen werden oder wenn Fehler auftreten, wird eine
Dashboard-Systembenachrichtigung angezeigt.
- Optional: Klicken Sie auf Protokoll anzeigen , um eine detaillierte Zusammenfassung anzuzeigen.
- Wenn die Aktualisierung fehlschlägt, wird eine Verbindungsfehlernachricht angezeigt.
- Wenn die Aktualisierung erfolgreich ist, enthält das Protokoll eine Nachricht über
erfolgreiche Ausführung und die neusten Aktualisierungen werden als bereits installiert
dargestellt.
- Wenn der Test fehlschlägt, wiederholen Sie den Test und stellen Sie sicher, dass
alle Firewall- und Proxy-Einstellungen des Unternehmens externe Verbindungen zulassen.