Virtuelle Maschinen erstellen

Erstellen Sie eine virtuelle Maschine, auf der Sie IBM® QRadar® installieren können, wenn Sie sie nicht auf einer physischen Appliance installieren möchten.

Vorbereitende Schritte

Wichtig: Wenn Sie QRadar auf einem UEFI-System (Unified Extensible Firmware Interface) installieren, muss das sichere Booten inaktiviert werden.

Informationen zu dieser Task

Erstellen Sie Ihre virtuelle Maschine entsprechend den empfohlenen Spezifikationen für IBM QRadar on Cloud. Weitere Informationen finden Sie unter QRadar on Cloud -Onboarding.

Vorgehensweise

  1. Erstellen Sie eine virtuelle Maschine, indem Sie einen der folgenden Hypervisors verwenden:
    • VMWare ESXi mit Hardware-Version 19
    • KVM 6.2.0 auf CentOS oder Red Hat® Enterprise Linux® 7.9 mit QEMU KVM 1.5.3-141
    • Das Hyper-V-Plugin auf Windows Server 2022 mit allen angewendeten Windows-Updates
    Hinweise:
    • Wenn Sie eine QRadar on Cloud -Appliance in Hyper-V installieren, müssen Sie eine Softwareinstallation und keine Appliance-Installation durchführen. Wenn Sie eine Version von Hyper-V mit einer Secure Boot-Option verwenden, muss Secure Boot inaktiviert sein.
    • Eine QRadar on Cloud -Appliance kann mithilfe der Appliance-Installation auf einem UEFI-System (Unified Extensible Firmware Interface) mit aktiviertem oder inaktiviertem Secure Boot installiert werden. Wenn Secure Boot aktiviert ist, funktioniert QRadar on Cloud erst ordnungsgemäß, wenn Sie den öffentlichen Schlüssel registrieren und einen Warmstart des Systems durchführen. Wenn Secure Boot inaktiviert ist, können Sie den öffentlichen Schlüssel installieren, wenn Sie künftig Secure Boot verwenden möchten. Weitere Informationen finden Sie unter Sicheres Booten aktivieren.
    • Wenn Sie eine virtuelle Maschine mit KVM erstellen, müssen Sie eine Softwareinstallation durchführen.
    • Wenn Sie QRadar on Cloud auf einem UEFI-System (Unified Extensible Firmware Interface) installieren, muss das sichere Booten inaktiviert werden.
    • Die aufgelisteten Hypervisorversionen werden von QRadar on Cloudgetestet, aber möglicherweise funktionieren auch andere nicht getestete Versionen. Wenn Sie QRadar on Cloud mit einer nicht unterstützten Version installieren und ein Problem auftritt, das in der aufgelisteten Version dieses Hypervisors auftreten kann, unterstützt IBM dieses Problem.

    Weitere Informationen zu VMWare ESXi und Hardwareversionen finden Sie unter ESXi/ESX hosts and compatible virtual machine hardware versions list (https://kb.vmware.com/s/article/2007240).

  2. Gehen Sie wie folgt vor:
    1. Wählen Sie für das Betriebssystem Linuxund dann Red Hat Enterprise Linux 7.3 (64 Bit)aus.
    2. Konfigurieren Sie auf der Seite CPUs die gewünschte Anzahl virtueller Prozessoren für die virtuelle Maschine:
      • Wählen Sie für weniger als 1.000 Ereignisse pro Sekunde (EPS) 4 Kerne aus.
      • Wählen Sie für 1000 EPS oder mehr oder für eine Implementierung mit QRadar Vulnerability Manager8 Kerne aus.
    3. Wählen Sie im Feld Memory Size den Wert 16 oder höher aus.
    4. Konfigurieren Sie die Netzverbindungen entsprechend den Angaben in der folgenden Tabelle.
      Tabelle 1. Beschreibung der Netzkonfigurationsparameter

      Parameter

      Beschreibung

      Wie viele NICs sollen angeschlossen werden

      Sie müssen mindestens einen Netzschnittstellencontroller (NIC) hinzufügen.

      Adapter VMXNET3
    5. Wählen Sie im Teilfenster SCSI-Controller die Option Paravirtuellaus.
    6. Wählen Sie im Teilfenster Platte die Option Neue virtuelle Platte erstellen aus und verwenden Sie die folgende Tabelle, um die Parameter für virtuelle Platten zu konfigurieren.
      Tabelle 2. Einstellungen für die Größe der virtuellen Platte und Parameter für die Einrichtungsrichtlinie
      Eigenschaft Option
      Kapazität

      Mindestens 500 GB

      Mindestens 2 TB empfohlen

      Platteneinrichtung Thick Provisioning
      Erweiterte Optionen Nicht konfigurieren
  3. Überprüfen Sie die Einstellungen auf der Seite Ready to Complete und klicken Sie auf Finish.