Häufig gestellte Fragen zum Adapter
QRadar® Risk Manager verwendet Adapter, um Konfigurationsdaten von Netzeinheiten zu verbinden und abzurufen.
- Unterstützen Adapter alle Geräte und Versionen, die von QRadar SIEM unterstützt werden?
- Unterstützen alle Adapter dieselben Funktionen, beispielsweise das OSPF-Routing?
- Welche Benutzerzugriffsebene wird vom Adapter für den Erhalt der Einheitenkonfiguration verlangt?
- Wie werden Berechtigungsnachweise für den Zugriff auf Ihre Netzeinheiten konfiguriert?
- Welche Berechtigungsnachweisfelder müssen für die einzelnen Einheiten ausgefüllt werden?
- Wie werden Protokolle für die Einheiten konfiguriert?
- Wie fügen Sie Ihre Netzeinheiten zu QRadar Risk Manager hinzu?
Unterstützen Adapter alle Geräte und Versionen, die QRadar SIEM unterstützt?
Adapter sind eine separate Integration und werden von QRadar Risk Manager nur zum Import von Einheitenkonfigurationen verwendet. Eine Liste der unterstützten Adapter finden Sie unter Unterstützte Adapter.
Unterstützen alle Adapter dieselben Funktionen, beispielsweise das OSPF-Routing?
Der Umfang der unterstützten Funktionen wie die Routing-Unterstützung und NAT-Unterstützung variiert je nach Adapter. Siehe Adapterfunktionen.
Welche Benutzerzugriffsebene wird vom Adapter für den Erhalt der Einheitenkonfiguration verlangt?
Die erforderliche Zugriffsebene variiert je nach Adapter, ist jedoch für die meisten Adapter auf Lesezugriff beschränkt. Lesen Sie Unterstützte Adapter und zeigen Sie die Anforderungen für die Benutzerzugriffsebene an, wenn Sie einen Adapter auswählen.
Wie werden Berechtigungsnachweise für den Zugriff auf Ihre Netzeinheiten konfiguriert?
Sie müssen Berechtigungsnachweise konfigurieren, damit QRadar Risk Manager eine Verbindung zu Einheiten in Ihrem Netz herstellen kann. Administratoren verwenden Configuration Monitor, um Geräteberechtigungsnachweise einzugeben. Es können einzelne Einheitenberechtigungsnachweise für eine bestimmte Netzeinheit gespeichert werden. Wenn für mehrere Netzeinheiten dieselben Berechtigungsnachweise verwendet werden, können Sie Berechtigungsnachweise einer Gruppe zuweisen. Weitere Informationen finden Sie im IBM QRadar Risk Manager Benutzerhandbuch.
Welche Berechtigungsnachweisfelder müssen für die einzelnen Einheiten ausgefüllt werden?
Einige Adapter erfordern möglicherweise nur einen Benutzernamen und ein Kennwort, während andere möglicherweise zusätzliche Berechtigungsnachweise benötigen, z. B. Cisco IOS erfordert möglicherweise ein Aktivierungskennwort. Siehe Unterstützte Adapter und zeigen Sie die erforderlichen Berechtigungsnachweisparameter in den Tabellen an.
Wie werden Protokolle für die Einheiten konfiguriert?
Verwenden Sie Netzgruppen, die Protokolle enthalten, mit denen Sie die Konnektivität zu IP/CIDR/ -Adressbereichen für Einheiten aktivieren können. Weitere Informationen finden Sie im IBM QRadar Risk Manager Benutzerhandbuch.
Wie fügen Sie Ihre Netzeinheiten zu QRadar Risk Managerhinzu?
| Methode | Beschreibung |
|---|---|
| Einheiten einzeln hinzufügen | Verwenden Sie diese Methode, wenn Sie eine Testsicherung einiger Einheiten ausführen möchten, um beispielsweise zu prüfen, ob Ihre Berechtigungsnachweise und Protokolle ordnungsgemäß konfiguriert sind. |
| Einheitenerkennung | Verwenden Sie diese Methode, wenn Sie über einen IP/CIDR-Adressbereich mit SNMP-Community-Zeichenfolgen verfügen, die für jede einzelne Einheit konfiguriert sind, und Sie alle Einheiten in diesem Adressbereich finden möchten. Damit die Einheitenerkennung funktioniert, müssen in Ihrem Berechtigungsnachweissatz Berechtigungen zum Abrufen von SNMP-Community-Zeichenfolgen definiert sein. |
| Erkennung über Managementeinheit | Verwenden Sie diese Methode für Einheiten, die von einem unterstützten Managementsystem wie Check Point SMS verwaltet werden. |
| Einheiten importieren | Falls Sie mehrere Einheiten in Ihrem Netz haben, ist diese Methode am zuverlässigsten. |
Informationen zum Hinzufügen von Netzeinheiten zu QRadar Risk Managerfinden Sie im IBM QRadar Risk Manager -Benutzerhandbuch.