Gruppenerstellung und -änderung
Eine Gruppierungsanforderung wird auf jeder QRadar® Network Packet Capture -Applianceüber die GUI oder die REST-API eingeleitet.
Erste Peer-to-Peer-Gruppe
Im folgenden Beispiel wird die QRadar Network Packet Capture Appliance , die die Bildung einer Gruppe anfordert, als Appliance bezeichnet. Die Appliance des Empfängers der Gruppierungsanforderung wird als Appliance B bezeichnet.
- Im Rahmen der Gruppierungsanforderung müssen ein Benutzername und ein Kennwort mit Administratorzugriffsrechten für Appliance B angegeben werden.
- Die Liste der lokalen Konten und die Active Directory -Konfiguration werden von Appliance A nach Appliance B exportiert. Alle vorherigen Konfigurationen von Konten und Active Directory -Konfiguration auf Appliance B werden überschrieben.
- Alle Erfassungsdaten werden sowohl auf Appliance A als auch auf Appliance B beibehalten und können über Appliancedurchsucht werden.
Einschluss in vorhandene Gruppe
Die Anforderung, eine eigenständige QRadar Network Packet Capture Appliance in eine vorhandene Gruppe aufzunehmen, kann auf der eigenständigen Appliance oder auf einem Mitglied der Gruppe eingeleitet werden. Im folgenden Beispiel wird die eigenständige QRadar Network Packet Capture Appliance , die in die Gruppe aufgenommen werden soll, als Appliance C bezeichnet.
- Lokale Konten und Active Directory -Konfiguration der Gruppe werden nach Appliance C exportiert.
- Vorherige Konten und Active Directory -Konfiguration in Appliance C werden überschrieben.
Gruppe verlassen
Die lokalen Konten und die Active Directory -Konfiguration bleiben als Momentaufnahme des Status erhalten, wenn eine QRadar Network Packet Capture Appliance aus der Gruppe entfernt wird. Es erfolgt keine weitere Synchronisation mit der Gruppe.