Adición del dispositivo QRadar Network Insights como host gestionado

Después de instalar el dispositivo QRadar Network Insights , debe añadir el dispositivo al QRadar Console como un host gestionado.

Antes de empezar

Asegúrese de que el dispositivo QRadar Network Insights utiliza la misma versión de software y el mismo nivel de fixpack que el QRadar Console que está utilizando para gestionarlo.

Procedimiento

  1. Inicie sesión en QRadar Console como administrador.
  2. En el menú de navegación ( Icono de menú de navegación ), pulse Admin.
  3. En la sección Configuración del sistema , pulse Gestión del sistema y licencias.
  4. En la lista Visualizar , seleccione Sistemas.
  5. En el menú Acciones de despliegue , pulse Añadir host.
  6. Configure los valores para el host gestionado de QRadar Network Insights y, a continuación, pulse Añadir.
  7. En la pestaña Admin , pulse Avanzado > Desplegar configuración completa.
    Importante: QRadar continúa recopilando sucesos al desplegar la configuración completa. Cuando el servicio de recopilación de sucesos debe reiniciarse, QRadar no lo reinicia automáticamente. Se mostrará un mensaje que le dará la opción de cancelar el despliegue y reiniciar el servicio en el momento más conveniente.

Qué hacer a continuación

Configure el dispositivo QRadar Network Insights .

Opcionalmente, puede instalar la extensión de contenido de QRadar Network Insights. La extensión de contenido incluye el contenido del motor de reglas personalizado, incluidas las reglas, búsquedas, informes y extracciones de propiedades personalizadas, que proporcionan análisis, alertas e informes para QRadar Network Insights.