Unterstützte Umgebungen für QRadar Data Synchronization
Damit die App richtig funktioniert, müssen Sie einen unterstütztenIBM®QRadar® Version, ein unterstützter Webbrowser und die Erfüllung der Anforderungen der Zielsite.
Unterstützte Versionen vonQRadar
Die App IBM QRadar Data Synchronization wird separat auf der Hauptsite und der Zielsite installiert.
Die folgende Tabelle beschreibt, welche Version vonQRadar Data Synchronization zur Verwendung mitQRadar .| Datensynchronisationsversion | QRadar-Version |
|---|---|
| 4.0.0 oder später | QRadar 7.6.0 oder später |
| 3.3.0 | QRadar 7.5.0 Update-Paket 14 oder höher |
| 3.2.2 | QRadar 7.5.0 Update-Paket 13 oder höher |
| 3.2.0 | QRadar 7.5.0 Update-Paket 9 oder höher |
| 3.0.0 | QRadar 7.5.0 Update-Paket 1 oder höher |
| 2.0.0 | QRadar 7.4.2 oder später |
Ein Einsatz mit Domänen erfordertQRadar7.4.2 oder später undQRadar Data Synchronization2.0.0 oder später.
QRadar Data Synchronization3.0.0 unterstütztQRadar Network Insights Geräte, dieQRadar7.5.0 Update-Paket 1 oder höher. Weitere Informationen finden Sie unter „Verwaltete Hosts koppeln “.
- QRadar Data Synchronization wird unter QRadar on Cloud
Neue Funktionen und unterstützte Version
- Ein Einsatz mit Domänen erfordertQRadar7.4.2 oder später undQRadar Data Synchronization2.0.0 oder später.
- QRadar Data Synchronization 3.0.0 unterstützt QRadar Network Insights Appliances, die das QRadar 7.5.0 Update-Paket 1 oder höher verwenden. Weitere Informationen finden Sie unter „Verwaltete Hosts koppeln “.
- Ein reiner Konsolen-Workflow wird unterstützt von QRadar Data Synchronization 3.2.0 und QRadar 7.5.0 Update-Paket 9
- Die Wiederherstellung reiner Konsolenanwendungen (auf der Konsole gehostete Anwendungen) für die Einrichtung des Gerätetyps wird unterstützt von QRadar Data Synchronization 3.2.2 und QRadar 7.5.0 Update-Paket 13. Wenn Sie die Version QRadar auf QRadar 7.5.0 Update Package 13 aktualisieren, müssen Sie ein Upgrade auf QRadar Data Synchronization auf die neueste v3.2.2 aktualisieren.
- QRadar Data Synchronization 3.3.0 Version und QRadar 7.5.0 Update Package 14 Version bietet Unterstützung für Failover- und Failback-Workflows in einer hybriden (teilweisen Kopplung) Konfiguration.
- QRadar Data Synchronization 4.0.0 stellt die Dashboard-Funktion „Disaster Recovery“ vor, die automatisierte Vorabprüfungen bietet, um die Systembereitschaft zu überprüfen, bevor Sie einen Failover- oder Failback-Vorgang einleiten.
Hochverfügbarkeitsunterstützung (normale QRadar Data Synchronization )
QRadar Data Synchronization 3.1.0 unterstützt Hochverfügbarkeit (HA) für das normale (1:1) Kopplungsszenario. Die folgende Liste enthält Richtlinien für Hochverfügbarkeit.
- Die Datensynchronisations-App muss vollständig auf Version 3.1.0 aktualisiert werden, bevor Sie HA-Hosts zur Implementierung hinzufügen.
- Alle Datensynchronisationsfunktionen (Paarung, Aktivierung, Failback, Reaktivierung, Ariel-Kopie, Sicherungsübertragung und Wiederherstellung) funktionieren, wenn HA-Hosts zur Implementierung hinzugefügt werden.
- Die Kopplung zwischen Nicht-HA-Hosts auf der Hauptsite und HA-Hosts auf der Zielsite wird blockiert und nicht unterstützt. Sie können jedoch HA-Hosts auf der Hauptsite mit Nicht-HA-Hosts auf der Zielsite koppeln.
- Der Wiederherstellungsprozess (bedarfsgesteuerte und automatische Zurückschreibung) kann nicht abgeschlossen werden, wenn die Hauptsite nicht hochverfügbar ist und die Hochverfügbarkeit dem Zielstandort hinzugefügt wurde, nachdem die Hosts paarweise verbunden wurden.
- HA wird bei einem reinen Konsolen-Failover nicht unterstützt: Benutzer müssen HA vor dem Failover-Vorgang von der Ziel- und der Hauptseite entfernen. Benutzer können die Hochverfügbarkeitslösung erst hinzufügen, wenn der Failover-Prozess abgeschlossen ist.
- Der integrierte HA-Failback-Prozess wird nicht unterstützt: Benutzer müssen HA vor dem Failback-Vorgang von der Ziel- und Hauptseite entfernen. Benutzer können die HA erst hinzufügen, wenn der Failback-Prozess abgeschlossen ist.
- In einer Hybridkonfiguration: Benutzer müssen HA vor dem Failover vom Zielstandort und vor dem Failback vom Hauptstandort entfernen.
Voraussetzungen für die Zielsitebereitstellung
| Komponente | Erfordert 1:1-Zuordnung |
|---|---|
| Ereignisprozessor | Ja |
| Datenflussprozessor | Ja |
| Kombinationsereignis/Datenflussprozessor | Ja |
| Ereigniskollektoren | Ja |
| Datenflusskollektoren | Ja |
| QRadar-Konsole | Ja |
| Datenknoten | Ja |
| QRadar Network Insights | Ja |
| QRadar Risk Manager | Nein |
| QRadar Vulnerability Manager | Nein |
| QRadar Incident Forensics | Nein |
| App-Host | Nein |
Ein Zielsite-Host erfordert mindestens den gleichen Speicher wie der paarweise verbundene Hauptsite-Host.
Unterstützte Browser
QRadar Data Synchronization wird unterstützt aufGoogle Chrome UndMozillaFirefox .
Portnutzung
QRadar Data Synchronization verwendet die folgenden Ports für die Kommunikation zwischen den Haupt-und Zielsites.
| Port | Protokoll | Richtung | Anforderungen |
|---|---|---|---|
| 22 | TCP | Bidirektionaler Datenverkehr zwischen der Hauptkonsole und der Zielkonsole. Bidirektionaler Datenverkehr zwischen dem verwalteten Haupthost und dem paarweise verbundenen verwalteten Zielhost. |
Konfiguration und Datensynchronisation für die Kommunikation zwischen der Hauptkonsole und der Zielkonsole. Datensynchronisation zwischen dem verwalteten Haupthost und dem paarweise verbundenen verwalteten Zielhost. |
| 443 | TCP | Bidirektionaler Datenverkehr zwischen der Hauptkonsole und der Zielkonsole. | Zugang zumQRadar API |