Redes NAT-habilitado
NAT (conversión de direcciones de red) convierte una dirección IP en una red a una dirección IP diferente en otra red. NAT proporciona una mayor seguridad para el despliegue de IBM QRadar porque las solicitudes se gestionan a través del proceso de conversión y las direcciones IP internas están ocultas. Con NAT, los sistemas que se encuentran en una red privada interna se convierten con un dispositivo de red, normalmente un cortafuegos, y pueden comunicarse con la Internet pública a través de esa red. Utilice NAT para correlacionar direcciones IP internas individuales con direcciones IP externas individuales.
QRadar La configuración de NAT requiere NAT estática y solo permite una dirección IP pública por host gestionado.
Cualquier host QRadar que no esté en el mismo grupo NAT con su igual, o que esté en un grupo NAT diferente, se configura para utilizar la dirección IP pública de ese host para alcanzarlo. Por ejemplo, cuando configura una dirección IP pública en el QRadar Console, cualquier host que se encuentre en el mismo grupo NAT utiliza la dirección IP privada del QRadar Console para comunicarse. Cualquier host gestionado que se encuentre en un grupo NAT diferente utiliza la dirección IP pública del QRadar Console para comunicarse.
Si tiene un host en una de estas ubicaciones de grupo NAT que no requiere una conversión externa, especifique la dirección IP privada en los campos IP privada e IP pública. Los sistemas en ubicaciones remotas con un grupo NAT distinto al de la consola continuarán necesitando una dirección IP externa y NAT, ya que deberán poder establecer conexiones con la consola. Solo los hosts que se encuentren en el mismo grupo NAT que la consola podrán utilizar las mismas direcciones IP públicas y privadas.