Configuration système requise pour Disconnected Log Collector

IBM Disconnected Log Collector est compatible avec QRadar 7.3.1 ou version ultérieure.

Matériel système

Tableau 1. Configuration matérielle système requise pour Disconnected Log Collector
Configuration requise Descriptif
Processor

Optimal: 4 coeurs d'UC

Minimum: 2 coeurs d'UC

Mémoire (RAM)

Optimal: 16 Go ou plus de mémoire RAM disponible.

Minimum: 8 Go ou plus de mémoire RAM disponible.

Espace disque

100 Go ou plus d'espace disque.

Important: Si vous gérez vos partitions, affectez les 100 Go d'espace à la partition /store . Le répertoire /store doit être créé sur le système de fichiers racine, qui doit être suffisamment grand pour accueillir votre instance Disconnected Log Collector , ou vous devez créer un système de fichiers /store distinct.
Adaptateur de réseau Une ou plusieurs cartes réseau.
Conseil : synchronisez l'heure entre l' VM e et le système hôte afin de garantir la cohérence des horaires des événements.

Système d'exploitation

Disconnected Log Collectornécessite l'un des éléments suivantsLinux® systèmes d'exploitation:
  • Red Hat® Enterprise Linux (RHEL)V7.x ou plus tard
  • CentOSLinuxV7.x ou plus tard
  • Ubuntu22.04 ou plus tard
Disconnected Log Collectorcrée son propre compte utilisateur appelé DLC . Il n'exige aucun autre compte utilisateur sur le système.

Pour plus d'informations sur l'installation et la configuration de RHEL ouCentOSLinux , voir le Documentation RHEL (https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/ ).

DNS public

Si vous utilisez un DNS public et que vous utilisez une machine locale pour héberger votre Disconnected Log Collector, ajoutez l'adresse IP et le nom d'hôte de votre Disconnected Log Collector dans le fichier /etc/hosts sur votre serveur Linux . Si vous n'ajoutez pas l'adresse IP et le nom d'hôte à /etc/hosts, une adresse IP dynamique est affectée à votre machine Disconnected Log Collector locale.

Ports de pare-feu

Le port cible de la source de journal syslog et le port de destination doivent être disponibles et non bloqués. Par défaut, le port source est 1514 et le port de destination est 32500, tant pour le protocole « User Datagram Protocol » ( UDP ) que pour le protocole «Transport Layer Security over the Transmission Control Protocol » ( TLS via TCP ).