Modificación de una pila existente

Puede editar una pila existente para añadir o eliminar dispositivos QRadar Network Insights , establecer el host primario en la pila y establecer el nivel de inspección de flujo y el tamaño de carga útil en bruto para todos los dispositivos de la pila.

Antes de empezar

Antes de añadir un dispositivo a una pila, asegúrese de que el dispositivo se ha desplegado en el entorno de QRadar .

Todos los dispositivos de la pila deben estar en el mismo nivel de versión y fixpack de QRadar que el QRadar Console que los gestiona.

Acerca de esta tarea

Puede añadir hasta cuatro hosts gestionados por QRadar Network Insights a una pila de dispositivos. Todos los dispositivos de la pila deben ser del mismo tipo. El dispositivo de host primario es el dispositivo que recibe datos del TAP de red.

De forma predeterminada, la pila utiliza los valores globales Nivel de inspección de flujo y Tamaño máximo de carga útil en bruto , tal como se define en Valores del sistema en la pestaña Admin . Puede alterar temporalmente los valores globales eligiendo un valor diferente en la configuración de pila. El valor que elija se aplica a todos los dispositivos de la pila.

Procedimiento

  1. En la pestaña Admin , pulse Gestión del sistema y licencias.
  2. En la lista Visualizar , seleccione Sistemas.
  3. En la tabla de hosts, seleccione la pila que desea configurar y pulse Acciones de despliegue > Editar pila.
  4. Para establecer valores personalizados para el nivel Nivel de inspección de flujo y el Tamaño máximo de carga útil en bruto, pulse Cambiar en la sección adecuada.
  5. Para modificar el número de hosts de la pila o para establecer el host primario, realice las selecciones en la sección Hosts en pila .

    Todos los dispositivos de la pila deben ser del mismo tipo. Los dispositivos que no coinciden no aparecen en la lista de dispositivos.

  6. Pulse Guardar.

Qué hacer a continuación

Debe desplegar los cambios para que la nueva configuración entre en vigor.