Requisitos del sistema para pasarelas de datos
El dispositivo de pasarela que instale en sus instalaciones se comunica con QRadar® on Cloud y debe cumplir determinadas especificaciones.
El límite de hardware del dispositivo físico se basa en el número de CPU del despliegue.
| Especificación | Valor requerido |
|---|---|
| CPU | 2.6 GHz, 16 núcleos, 15 MB de memoria caché |
| RAM | 16 GB |
| Unidad de disco duro | 500 GB como mínimo (se recomiendan 2 TB) 300 IOPS Velocidad de transferencia de datos de 300 MB/s |
| Especificación | Valor requerido |
|---|---|
| CPU | 4 núcleos para 1000 sucesos por segundo (EPS) o menos 8 núcleos para un máximo de 7.000 EPS 16 núcleos para 7.500-17.000 EPS 16 núcleos para despliegues con QRadar Vulnerability Manager 16 núcleos para cualquier pasarela de datos que también esté ejecutando flujos. Sugerencia: No se recomienda enviar más de 17.000 EPS en una pasarela de datos. Las pasarelas de datos con recursos adicionales y ancho de banda disponible pueden enviar más de 17.000 EPS.
|
| RAM | 16 GB 32 GB para despliegues con QRadar Vulnerability Manager |
| Unidad de disco duro | 500 GB como mínimo (se recomiendan 2 TB) 300 IOPS Velocidad de transferencia de datos de 300 MB/s |
Puerto 443 de salida
Debe asegurarse de que el puerto 443 está abierto en su cortafuegos tanto para las direcciones IP de HTTPS como para las de VPN que se proporcionan para su implantación. IBM® le proporciona dos direcciones IP para el despliegue de QRadar on Cloud . Una es la dirección HTTPS para la consola, y la segunda es para la VPN. Estas direcciones se listan en el correo electrónico de bienvenida. El puerto 443 para ambas direcciones debe estar abierto en el cortafuegos.
Protocolo de hora de red
IBM QRadar on Cloud utiliza GPS, con un receptor en cada centro de datos, para sincronizar sistemas para Network Time Protocol. Esta hora puede diferir ligeramente de los clientes que utilizan la agrupación NIST común para NTP para sus propios sistemas.