Requisitos previos para pasarelas de datos
Debe cumplir determinados requisitos previos para poder utilizar el dispositivo de pasarela de QRadar® on Cloud .
- Debe tener el nombre de host público de la consola a la que se conecta a través del dispositivo de pasarela. Recibe el nombre de host público de IBM®.
- Asegúrese de que la dirección IP pública del dispositivo de pasarela de datos esté incluida en la lista de elementos permitidos en QRadar on Cloud. Incluya en la lista de elementos permitidos el dispositivo de pasarela de datos antes de solicitar la señal. Para obtener más información, consulte Listado de una dirección IP.
- Debe tener la señal QRadar on Cloud . Necesita una señal para cada dispositivo de pasarela que desee utilizar para conectarse a QRadar on Cloud en la nube de IBM . Vaya a en QRadar para recuperar la señal. Si no tiene una señal, consulte Generación de una nueva señal para una pasarela de datos.
- Debe tener un enlace de descarga a IBM QRadar ISO para el dispositivo de pasarela. El enlace de descarga se encuentra en en QRadar.
- Debe tener una dirección IP estática para conectarse a QRadar on Cloud a través del dispositivo de pasarela. No utilice ninguna dirección IP en el rango de red 192.168.0.0/16 .La dirección IP estática debe estar dentro de uno de los rangos de CIDR de red de la tabla siguiente.
Tabla 1. Rango de direcciones IP para CIDR de red CIDR de red Rango de direcciones IP 10.0.0.0/8 10.0.0.1 - 10.255.255.254 172.16.0.0/12 > 172.16.17.0 172.16.17.1 - 172.31.255.254 - Los servidores DNS deben reflejar la dirección IP correcta del nombre de host de la consola.
- El dispositivo de pasarela debe estar detrás de un cortafuegos de conversión de direcciones de red (NAT).
- Si el tráfico de pasarela se direcciona a través de un servidor proxy, debe ser un servidor proxy transparente o en línea que no desafíe la autenticación.
- Debe tener el ancho de banda adecuado para enviar los datos de seguridad a QRadar on Cloud. De media, se necesitan 0.72 Mbps para 1000 sucesos por segundo (EPS), 7.2 Mbps para 10.000 EPS. Utilice la fórmula siguiente para determinar los requisitos de ancho de banda:
EPS * ((tamaño promedio de evento + 200) bytes x 8)/(1000 x 1000 x 10) = Valor Mbps.
Ejemplo: 1000 * ((700 + 200) x 8)/(1000 x 1000 x 10) = 0.7 MbpsEl ancho de banda mínimo necesario es 40Mbps + el valor de Mbps calculado mediante la fórmula anterior. Estos requisitos mínimos de ancho de banda también se aplican a los dispositivos Event Collector .
- El dispositivo de pasarela debe cumplir los requisitos del sistema.
- Debe permitir las conexiones a QRadar Console y a la IP pública del servidor VPN en el puerto 443.
- Debe permitir el tráfico establecido y relacionado con las conexiones del puerto 443.
- Debe permitir el tráfico de HTTPS y OpenVPN a las conexiones del puerto 443.
- QRadar on Cloud utiliza un cortafuegos de aplicaciones web (WAF) que puede impedir que la pasarela de datos recupere su paquete de configuración. Configure la dirección IP HTTPS con el nombre de dominio completo (FQDN) de la consola en el archivo /etc/hosts de la puerta de enlace de datos.
- Debe tener acceso a Digicert para validar el certificado de consola (https://www.digicert.com/).Importante: Si el cortafuegos corporativo o los dispositivos de control de acceso están configurados para permitir que solo se acceda a un determinado conjunto de direcciones IP desde la red, debe incluir las siguientes direcciones IP:
- 192.229.211.108
- 192.229.221.9
- 152.195.38.76
- 192.16.49.85