Requisitos del sistema para pasarelas de datos

El dispositivo de pasarela que instale en sus instalaciones se comunica con QRadar® on Cloud y debe cumplir determinadas especificaciones.

El límite de hardware del dispositivo físico se basa en el número de CPU del despliegue.

Sugerencia: Para asegurarse de que la pasarela de datos cumple los requisitos, consulte Requisitos previos para pasarelas de datos.
Tabla 1. Requisitos del sistema de pasarela para dispositivos físicos
Especificación Valor requerido
CPU 2.6 GHz, 16 núcleos, 15 MB de memoria caché
RAM 16 GB
Unidad de disco duro 500 GB como mínimo (se recomiendan 2 TB)

300 IOPS

Velocidad de transferencia de datos de 300 MB/s

Importante: Cuando una pasarela de datos maneja flujos y sucesos, la cantidad máxima de sucesos por segundo (EPS) puede ser menor en función de los flujos por minuto (FPM). Para obtener más información sobre los límites para EPS y flujos por minuto (FPM), consulte Límites de EPS y FPM.
Tabla 2. Requisitos del sistema de pasarela para dispositivos virtuales
Especificación Valor requerido
CPU

4 núcleos para 1000 sucesos por segundo (EPS) o menos

8 núcleos para un máximo de 7.000 EPS

16 núcleos para 7.500-17.000 EPS

16 núcleos para despliegues con QRadar Vulnerability Manager

16 núcleos para cualquier pasarela de datos que también esté ejecutando flujos.

Sugerencia: No se recomienda enviar más de 17.000 EPS en una pasarela de datos. Las pasarelas de datos con recursos adicionales y ancho de banda disponible pueden enviar más de 17.000 EPS.
RAM

16 GB

32 GB para despliegues con QRadar Vulnerability Manager

Unidad de disco duro

500 GB como mínimo (se recomiendan 2 TB)

300 IOPS

Velocidad de transferencia de datos de 300 MB/s

Puerto 443 de salida

Debe asegurarse de que el puerto 443 está abierto en su cortafuegos tanto para las direcciones IP de HTTPS como para las de VPN que se proporcionan para su implantación. IBM® le proporciona dos direcciones IP para el despliegue de QRadar on Cloud . Una es la dirección HTTPS para la consola, y la segunda es para la VPN. Estas direcciones se listan en el correo electrónico de bienvenida. El puerto 443 para ambas direcciones debe estar abierto en el cortafuegos.

Protocolo de hora de red

IBM QRadar on Cloud utiliza GPS, con un receptor en cada centro de datos, para sincronizar sistemas para Network Time Protocol. Esta hora puede diferir ligeramente de los clientes que utilizan la agrupación NIST común para NTP para sus propios sistemas.