Foire aux questions sur les adaptateurs

QRadar® Risk Manager utilise des adaptateurs pour se connecter et obtenir des informations de configuration à partir de périphériques réseau.

Les adaptateurs sont-ils compatibles avec toutes les unités et versions prises en charge par QRadar SIEM?

Les adaptateurs sont une intégration distincte et sont utilisés par QRadar Risk Manager uniquement pour importer des configurations de périphérique. Pour afficher la liste des adaptateurs pris en charge, voir Adaptateurs pris en charge.

Tous les adaptateurs prennent-ils en charge les mêmes fonctions, par exemple, le routage OSPF ?

La gamme des fonctions prises en charge tels le routage et NAT varie selon les adaptateurs. Voir Fonctions de l'adaptateur.

Quel niveau d'accès utilisateur est nécessaire à l'adaptateur pour obtenir une configuration de périphérique ?

Le niveau d'accès requis varie en fonction de l'adaptateur, mais il est limité à la lecture seule pour la plupart des adaptateurs. Voir Cartes prises en charge et afficher les exigences de niveau d'accès utilisateur lorsque vous sélectionnez un adaptateur.

Comment configurer les données d'identification pour accéder à aux périphériques réseau ?

Vous devez configurer les données d'identification pour permettre à QRadar Risk Manager de se connecter aux périphériques de votre réseau. Les administrateurs utilisent le moniteur de configuration pour entrer les données d'identification du périphérique. Les données de périphérique individuelles peuvent être sauvegardées pour un périphérique de réseau spécifique. Si plusieurs périphériques réseau utilisent les mêmes données d'identification, vous pouvez les affecter à un groupe de périphériques. Pour en savoir davantage, reportez-vous au manuel IBM QRadar Risk Manager -Guide d'utilisation.

Quelles zones de données d'identification doivent être renseignées pour chaque périphérique ?

Certains adaptateurs peuvent n'avoir besoin que d'un nom d'utilisateur et d'un mot de passe, tandis que d'autres peuvent avoir besoin de données d'identification supplémentaires, par exemple, Cisco IOS peut avoir besoin d'un mot de passe d'activation. Voir Cartes prises en charge et afficher les paramètres de données d'identification requis dans les tables.

Comment configurer les protocoles pour les périphériques ?

Utilisez les groupes réseau, qui contiennent des protocoles que vous pouvez utiliser pour activer la connectivité aux plages d'adresses IP/CIDR/ pour les périphériques. Pour en savoir davantage, reportez-vous au manuel IBM QRadar Risk Manager -Guide d'utilisation.

Comment ajouter vos périphériques réseau à QRadar Risk Manager?

Le tableau 1 répertorie les méthodes d'ajout de périphériques réseau à QRadar Risk Manager.
Tableau 1. Ajout de périphériques réseau
Méthode Descriptif
Ajout de périphériques individuellement Utilisez cette méthode si vous voulez effectuer une sauvegarde de test de quelques périphériques, par exemple, pour vérifier si vos données d'identification et protocoles sont correctement configurés.
Reconnaissance de périphériques Utilisez cette méthode si vous avez une plage d'adresses IP/CIDR avec des noms de communauté SNMP configurés pour chaque périphérique et que vous voulez rechercher tous les périphériques dans cette plage d'adresses.

Les noms de communauté SNMP doivent être définis dans votre ensemble de données d'identification pour que la reconnaissance de périphérique fonctionne.

Reconnaissance à partir d'un périphérique de gestion Utilisez cette méthode pour les périphériques gérés par un système de gestion pris en charge tel que Check Point SMS.
Importation d'unités Si votre réseau contient plusieurs périphériques, cette méthode est la plus fiable.

Pour en savoir davantage sur l'ajout de périphériques réseau à QRadar Risk Manager, reportez-vous au document IBM QRadar Risk Manager -Guide d'utilisation.