Creación y modificación de grupos

Se inicia una solicitud de agrupación en cualquier dispositivo QRadar® Network Packet Capture, ya sea a través de la GUI o la API REST.

Grupo inicial de igual a igual

En el ejemplo siguiente, el dispositivo QRadar Network Packet Capture que solicita la formación de un grupo se denomina Dispositivo A. El dispositivo receptor de la solicitud de agrupación se conoce como Dispositivo B.

Por ejemplo, un grupo QRadar Network Packet Capture se forma con dos miembros. Las siguientes cosas suceden:
  • Como parte de la solicitud de agrupación, se debe proporcionar un nombre de usuario y una contraseña con derechos de acceso de nivel de administración para Aparato B.
  • La lista de cuentas locales y la configuración de Active Directory se exporta de Aparato A a Aparato B. Se sobrescriben todas las configuraciones anteriores de cuentas y la configuración de Active Directory en Aparato B.
  • Todos los datos de captura se conservan en Aparato A, así como en Aparato B, y se pueden buscar desde appliance.

Inclusión en el grupo existente

La solicitud para que un QRadar Network Packet Capture dispositivo autónomo se incluya en un grupo existente se puede iniciar en el dispositivo autónomo o en un miembro del grupo. En el ejemplo siguiente, el dispositivo autónomo QRadar Network Packet Capture que se va a incluir en el grupo se denomina Dispositivo C.

Por ejemplo, cuando se incluye un dispositivo QRadar Network Packet Capture en un grupo existente, sucede lo siguiente:
  • Las cuentas locales y la configuración de Active Directory del grupo se exportan a Aparato C.
  • Las cuentas anteriores y la configuración de Active Directory en Aparato C se sobrescriben.

Dejar un grupo

Las cuentas locales y la configuración de Active Directory se dejan como una instantánea del estado cuando se elimina del grupo un dispositivo QRadar Network Packet Capture . No se produce ninguna sincronización adicional con el grupo.