Cree una pila para ayudarle a manejar volúmenes de datos más altos y mejorar el rendimiento del flujo en los niveles de inspección más altos. Sólo puede apilar los aparatos QRadar Network Insights 1920 (tipo 6200) y QRadar Network Insights 1940 (tipo 6600 y 6610).
Antes de empezar
Asegúrese de que todos los dispositivos que desea incluir en la pila estén en bastidor y cableados.Asegúrese de que el dispositivo y el QRadar
Console utilizados para gestionarlo tienen la misma versión y nivel de fixpack de QRadar .
Acerca de esta tarea
De forma predeterminada, el Nivel de inspección de flujo para cada dispositivo se hereda de los valores globales definidos en los Valores del sistema. Puede alterar temporalmente el valor global configurando el nivel de inspección de flujo para cada dispositivo. En una configuración apilada, cada pila puede tener un nivel de inspección diferente, pero todos los dispositivos de una pila deben tener el mismo nivel de inspección.
El Tamaño máximo de carga útil en bruto también se hereda de los valores globales del sistema, pero puede cambiarlo para dispositivos individuales. El tamaño predeterminado de la carga útil es de 64 bytes y el tamaño máximo es de 32.768 bytes. Las cargas útiles grandes pueden afectar al rendimiento. Ajuste el tamaño de bytes en pequeños incrementos y supervise la capacidad de disco para asegurarse de que no se llena rápidamente.
Procedimiento
- Si es necesario, añada el dispositivo QRadar Network Insights al despliegue como un host gestionado.
- En el menú de navegación (
), pulse Admin.
- En la sección Configuración del sistema , pulse Gestión del sistema y licencias.
- En la lista Visualizar , seleccione Sistemas.
- En el menú Acciones de despliegue , pulse Añadir host.
- Configure los valores para el host gestionado proporcionando la dirección IP fija y la contraseña raíz para el dispositivo.
- Pulse Añadir.
Se añade el host gestionado y la nueva configuración está lista para desplegarse.
- En la pestaña Admin , pulse .
QRadar continúa recopilando sucesos al desplegar la configuración completa.
- Para configurar el host gestionado como parte de una pila de QRadar Network Insights , edite la información de conexión de host.
- En la pestaña Admin , pulse Gestión del sistema y licencias.
- En la lista Visualizar , seleccione Sistemas.
- Seleccione el host gestionado de QRadar Network Insights y, en el menú Acciones de despliegue , pulse Editar conexión de host.
- En la página Modificar conexión de QRadar Network Insights , seleccione el QRadar Recopilador de flujos de y el origen de NetFlow .
De forma predeterminada, el recopilador de flujos es la dirección IP del QRadar
Console.
- Pulse Guardar.
La consola reconoce que el host gestionado es un dispositivo apilable.
- En el campo Acción de host , seleccione Crear nueva pila y escriba un nombre descriptivo.
- Opcional: Cambie el Nivel de inspección de flujo y el Tamaño máximo de carga útil en bruto.
- Seleccione Siguiente.
La ventana Configurar puertos QNI muestra que los puertos están ahora reconfigurados para funcionar en una configuración apilada.
- Pulse Guardar.
La ventana Gestión del sistema y licencias muestra ahora la nueva pila de QRadar Network Insights con un dispositivo QRadar Network Insights .
Qué hacer a continuación
Debe desplegar los cambios para que la nueva configuración entre en vigor.