Instalaciones de software de QRadar Network Insights en VMWare ESXi

Puede instalar el software de QRadar Network Insights en una máquina virtual VMWare ESXi .

Un dispositivo virtual proporciona la misma visibilidad y función en la infraestructura de red virtual que los dispositivos QRadar Network Insights proporcionan en el entorno físico.

Para instalar un dispositivo virtual, complete las tareas siguientes en orden:
  • Asegúrese de que el dispositivo virtual cumple los requisitos mínimos del sistema.
  • Cree una máquina virtual.
  • Instale el software de QRadar Network Insights en la máquina virtual.
  • Añada el dispositivo virtual al despliegue de QRadar .

No puede apilar dispositivos QRadar Network Insights virtuales.

El adaptador de red del servidor VMWare ESXi debe estar en modalidad promiscua para que los dispositivos virtuales QRadar Network Insights reciban tráfico de red.

Importante: No instale software que no sea QRadar Network Insights en la máquina virtual.

Requisitos mínimos del sistema para QRadar Network Insights instalaciones en un VMWare ESXi servidor

Antes de instalar IBM QRadar Network Insights, asegúrese de que su dispositivo virtual cumple los requisitos mínimos del sistema.
Tabla 1. Requisitos para dispositivos virtuales

Requisito

Descripción

Servidor VMware

VMware ESXi Versión 6.7

Para obtener más información sobre los clientes VMWare, consulte el sitio webVMwarewww.vmware.com

Nivel de compatibilidad con VMware

Hardware versión 14+ (ESXi 6.7)

Configuración de la CPU VMware

Activar el paso de virtualización de hardware.

Habilita la MMU de E/S.

Tamaño de disco virtual

480 GB

Adaptadores de red

Se necesitan al menos dos adaptadores de red.

Un adaptador está dedicado a la gestión de la red, y al menos otro adaptador es necesario para la captura de red.

CPU virtuales

28 núcleos

Núcleos por zócalo

28 (Tomas: 1)

Si utiliza un mayor número de núcleos y supervisa una única interfaz de red, coloque tantos núcleos en un único zócalo como sea posible.

Memoria

64 GB

Instalación de QRadar Network Insights software en un VMWare ESXi servidor

Puede instalar QRadar Network Insights 7.4.0 o posterior en una máquina virtual. No es posible instalar versiones anteriores de QRadar Network Insights.

Después de crear su máquina virtual, instale el software QRadar Network Insights.

Restricción: No se admite el redimensionamiento de volúmenes lógicos.

Antes de empezar

Descargue el archivo de instalación de Fix Central (www.ibm.com/support/fixcentral/).

Procedimiento

  1. Inicie sesión en la máquina virtual escribiendo root como nombre de usuario.

    El nombre de usuario distingue entre mayúsculas y minúsculas.

  2. Revise el Contrato de Licencia de Usuario Final (CLUF) y acepte la licencia.
    Consejo: Pulse la barra espaciadora para avanzar por el documento.
  3. Seleccione Instalar software.
  4. En la página Select the Appliance ID, elija QRadar Network Insights Software (6500).
  5. Para el tipo de configuración, seleccione normal.
  6. Siga las instrucciones del asistente de instalación para completar la instalación.
    La ventana de configuración de la información de red solicita los siguientes ajustes de red:
    • Nombre de host (nombre de dominio completo)
    • Dirección IP
    • Máscara de red
    • Pasarela
    • DNS primario
    • DNS secundario (opcional)
    • Dirección IP pública (No compatible)

    Después de configurar los parámetros de instalación, se visualiza una serie de mensajes. El proceso de instalación puede tardar varios minutos.

  7. Añade el QRadar Network Insights host gestionado a QRadar:
    1. Inicia sesión en QRadar:
      https://IP_Address_QRadar

      El nombre de usuario predeterminado es admin. La contraseña es la contraseña de la cuenta de usuario root.

    2. En la pestaña Admin, en la sección Configuración del sistema, haga clic en Gestión de sistemas y licencias.
    3. En la lista Visualización, seleccione Sistemas.
    4. En el menú Acciones de despliegue, haga clic en Añadir host.
    5. Configure los valores para el host gestionado proporcionando la dirección IP fija, y la contraseña root para acceder al shell del sistema operativo en el dispositivo.
    6. Haz clic en Añadir.
    7. En la pestaña Admin, haga clic en Avanzado > Desplegar configuración completa.
  8. En la pestaña Admin, haga clic en Fuentes de flujo y añada una nueva interfaz QNI. Para completar la instalación, tienes que desplegar de nuevo
  9. Aplique la clave de licencia.
    1. En la pestaña Admin, haga clic en Configuración del sistema.
    2. Haga clic en el icono Sistema y gestión de licencias.
    3. En la lista desplegable, seleccione Licencias y cargue su clave de licencia.
    4. Seleccione la licencia no asignada y haga clic en Asignar sistema a licencia.
    5. En la lista de licencias, seleccione la licencia y haga clic en Asignar licencia al sistema.

    Sólo el QRadar Network Insights host gestionado requiere una licencia. La QRadar consola no necesita una QRadar Network Insights licencia.