Instalación de una pasarela de datos de QRadar

Se conecta a IBM® QRadar® on Cloud a través de una pasarela de datos. Instale la pasarela de datos en un dispositivo físico o en una máquina virtual.

Antes de empezar

Asegúrese de que el dispositivo cumple los requisitos del sistema de pasarela de datos. Consulte Requisitos del sistema para pasarelas de datos.

Planifique una ventana de mantenimiento para esta tarea y asegúrese de que los usuarios no desplieguen cambios mientras se añade la pasarela de datos al despliegue.

Asegúrese de que tiene la información siguiente:

  • La señal para QRadar on Cloud.
  • El nombre de host completo de la consola a la que se conecta a través del dispositivo de pasarela.

Acerca de esta tarea

Notas:
  • Las pasarelas de datos deben estar instaladas de una en una. Si está instalando más de una pasarela de datos, espere hasta que complete la instalación de una antes de instalar la siguiente.
  • Establezca una contraseña raíz como parte del proceso de instalación. No puede cambiar esta contraseña hasta que se haya completado el proceso de instalación. La contraseña raíz también es la contraseña de host de pasarela.

Procedimiento

  1. Elija el método de instalación.
  2. Encienda el dispositivo.
  3. Para iniciar el asistente de instalación, escriba root en el indicador de inicio de sesión. Si se le solicita una contraseña, escriba password.
  4. Aceptar el Acuerdo de licencia de usuario final (EULA) que se muestra.
    Sugerencia: Pulse la tecla de barra espaciadora para avanzar por el documento.
  5. Utilice la aplicación QRadar on Cloud Self Serve para generar una señal para la pasarela de datos y listar la dirección IP de la pasarela de datos. Para obtener más información, consulte Gestión de accesos a la consola.
  6. Siga las instrucciones del asistente de instalación.
    1. En la ventana Instalación de dispositivo , seleccione Dispositivo de pasarela de datos.

      Instalación de Dispositivo

    2. En la ventana Asignación de dispositivos de pasarela de datos , seleccione Pasarela de recopilador de sucesos 7000.

      Asignación de dispositivo

    3. En la ventana Configuración de información de red , no utilice una dirección IP en el rango de red 192.168.0.0/16 . Debe utilizar una dirección IP estática. No cambie esta dirección IP. Deje el campo IP pública en blanco. Asigne a cada pasarela un nombre de host exclusivo. El nombre de host de pasarela no puede ser el mismo que el nombre de host de consola y no puede ser qradar.
    4. En la ventana Configuración de despliegue , especifique el nombre de dominio completo para la consola y la señal para QRadar on Cloud.
    5. En la ventana Acceso a Internet , seleccione Una conexión directa.

    Después de configurar los parámetros de instalación, se muestra una serie de mensajes de instalación. El proceso de instalación puede tardar varios minutos.

  7. Después de recibir la señal, porque el dispositivo se ha reiniciado después del paso anterior, vuelva a abrir el shell de superusuario escribiendo el mandato siguiente:
    sudo su -
  8. Salga del shell de superusuario escribiendo el mandato siguiente:
    exit
  9. Si hay un arreglo temporal disponible para el entorno de QRadar on Cloud , descargue el arreglo temporal desde Fix Central (https://www.ibm.com/support/fixcentral).
    Sugerencia: Para ver si hay un arreglo temporal disponible para el entorno de QRadar on Cloud , inicie sesión en la consola como usuario saas-admin , vaya al menú de navegación (Menú de navegación) y pulse Acerca de.
  10. Para aplicar el arreglo temporal en la pasarela de datos, consulte las notas del release para el arreglo temporal que desea instalar.

Qué hacer a continuación

Después de instalar la pasarela de datos, no puede acceder a ella utilizando SSH. Para habilitar la pasarela de datos utilizando SSH, consulte ¿Se puede acceder a una pasarela de datos utilizando SSH? (https://www.ibm.com/support/pages/qradar-cloud-support-faq-and-common-questions)