Requisitos del sistema para Disconnected Log Collector

IBM Disconnected Log Collector es compatible con QRadar 7.3.1 o posterior.

Hardware del sistema

Tabla 1. Requisitos de hardware del sistema para Disconnected Log Collector
Requisito Descripción
Procesador

Óptimo: 4 núcleos de CPU

Mínimo: 2 núcleos de CPU

Memoria (RAM)

Óptimo: 16 GB o más de RAM disponible.

Mínimo: 8 GB o más de RAM disponible.

Espacio en disco

100 GB o más de espacio de disco.

Importante: Si gestiona las particiones, asigne los 100 GB de espacio a la partición de /store . El directorio /store debe crearse en el sistema de archivos raíz, que debe ser lo suficientemente grande para acomodar la instancia de Disconnected Log Collector , o debe crear un sistema de archivos /store independiente.
Adaptador de red Uno o varios adaptadores de red.
Consejo: Sincroniza la hora entre el VM y el sistema host para garantizar que las horas de los eventos sean coherentes.

Sistema operativo

Disconnected Log Collectorrequiere uno de los siguientesLinux® sistemas operativos:
  • Red Hat® Enterprise Linux (RHEL)V7.x o después
  • CentOSLinuxV7.x o después
  • Ubuntu22.04 o después
Disconnected Log Collectorcrea su propia cuenta de usuario llamada contenido descargable . No requiere ninguna otra cuenta de usuario en el sistema.

Para obtener más información sobre la instalación y configuración de RHEL oCentOSLinux , ver el Documentación RHEL (https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/ ).

DNS público

Si utiliza un DNS público y utiliza una máquina local para alojar el Disconnected Log Collector, añada la dirección IP y el nombre de host del Disconnected Log Collector en el archivo /etc/hosts del servidor Linux . Si no añade la dirección IP y el nombre de host a /etc/hosts, a la máquina Disconnected Log Collector local se le asigna una dirección IP dinámica.

Puertos de cortafuegos

El puerto de destino del origen de registro de syslog y el puerto de destino deben estar disponibles y no bloqueados. De forma predeterminada, el puerto de origen es el 1514 y el puerto de destino es el 32500, tanto para el protocolo « User Datagram Protocol » ( UDP ) como para el protocolo «Transport Layer Security» sobre el protocolo « Transmission Control Protocol » ( TLS sobre TCP ).