Resolución de problemas de actualizaciones automáticas en las redes que utilizan reglas de cortafuegos basadas en IP

Un cambio en la dirección IP del servidor de actualizaciones automáticas puede provocar errores si se utilizan reglas de cortafuegos basadas en IP. Es posible que se muestre un mensaje de error si IBM® QRadar® no descarga las actualizaciones diarias o semanales del servidor de actualizaciones automáticas de QRadar . Si bloquea la comunicación basándose en la dirección IP asociada con auto-update.qradar.ibmcloud.com/, debe actualizar las reglas de cortafuegos para permitir la nueva dirección IP antes de que pueda recibir actualizaciones automáticas.

Acerca de esta tarea

Si tiene reglas de cortafuegos basadas en IP para permitir actualizaciones automáticas entre QRadar Console e Internet, debe actualizar la configuración del cortafuegos con el siguiente nombre de host o dirección IP:
Descripción Nombre de host Dirección IP Ubicación Estado
Servidor de actualización automática auto-update.qradar.ibmcloud.com/ 69.20.113.167 Estados Unidos Nombre de host activo y dirección IP para los administradores basados en Estados Unidos.
Importante: Configure las reglas de cortafuegos para permitir que los nombres de host garanticen que las actualizaciones automáticas no se interrumpen si se cambia una dirección IP de servidor. QRadar utiliza una prueba de velocidad que puede migrar tras error a otro servidor de actualización automática. En tiempo de ejecución para una actualización automática, QRadar Console inicia la prueba de velocidad para descargar un archivo de prueba de ambas ubicaciones de servidor. La conexión más rápida con QRadar Console se utiliza para descargar actualizaciones automáticas diarias y semanales.

Después de actualizar las reglas de cortafuegos, puede probar la conexión de actualización automática recuperando manualmente una actualización automática de QRadar .

Procedimiento

  1. Inicie sesión en QRadar Console como usuario administrativo.
  2. En la pestaña Admin , pulse el icono Actualización automática .
  3. Pulse Obtener nuevas actualizaciones. Espere a que la conexión y las actualizaciones se completen. Cuando las actualizaciones se descargan correctamente o si se hay errores, se genera una notificación del sistema del panel de control.
  4. Opcional: Pulse Ver registro para ver un resumen detallado.
    • Si la actualización falla, se visualiza un mensaje de error de conexión.
    • Si la actualización es satisfactoria, el registro proporciona un mensaje de éxito y muestra las actualizaciones más actuales como "ya instaladas."
  5. Si la prueba falla, vuelva a intentar la prueba o verifique que los valores del cortafuegos corporativo y del proxy estén configurados para permitir conexiones externas.