Configuration du dispositif

Par défaut, IBM® QRadar® Network Packet Capture utilise l'adresse IP de 192.168.100.100. Vous pouvez utiliser DHCP ou configurer manuellement les paramètres réseau.

Avant de commencer

Si votre dispositif QRadar Network Packet Capture est membre d'un groupe, ne modifiez pas les paramètres de configuration réseau. Dans ce cas, annulez l'enregistrement dans le groupe, modifiez la configuration du réseau et effectuez à nouveau l'enregistrement auprès du groupe. Utilisez une infrastructure DHCP complète, qui affecte aux périphériques QRadar Network Packet Capture une adresse IP et un nom d'hôte provenant de DHCP.

A propos de cette tâche

Nouveau Ce processus s'applique aux versions suivantes d' QRadar Network Packet Capture:
  • QRadar Network Packet Capture 7.4.3 (version 1301).
  • QRadar Network Packet Capture 7.4.2 Fix Pack 1 (Build 1203).
  • QRadar Network Packet Capture 7.3.3 Fix Pack 6 (Build 16)

Avant de définir l'adresse IP du serveur, vous devez utiliser l'outil Network Manager Text User Interface (nmtui) pour l'authentification. Contrairement aux anciennes versions d' QRadar Network Packet Capture, vous ne pouvez pas configurer le dispositif tant que vous ne vous êtes pas authentifié.

Si vous utilisez des versions plus anciennes d' QRadar Network Packet Capture et que vous souhaitez configurer le dispositif sans vous authentifier, voir Configuration de versions plus anciennes d' QRadar Network Packet Capture.

Procédure

  1. Connectez-vous au serveur PCAP en tant que superutilisateur.
    Le mot de passe par défaut est napatech10.
  2. Sur la ligne de commande, exécutez l'outil d'interface utilisateur de texte Network Manager en entrant nmtui.
  3. Sélectionnez Editer une connexion.
  4. Sélectionnez la connexion d'interface de gestion pour votre serveur PCAP et cliquez sur Editer.
  5. Dans la zone IPv4 Configuration , sélectionnez Manuel.
  6. Modifiez les paramètres de configuration.

    Vous devez utiliser la notation CIDR pour indiquer l'adresse IP.

    Vous pouvez laisser la zone DNS vide. Une infrastructure DNS n'est pas requise pour QRadar Network Packet Capture.

    Astuce: Utilisez les touches suivantes pour naviguer dans les zones:
    • Pour aller en avant, utilisez les touches fléchées ou appuyez sur la touche de tabulation.
    • Pour aller en arrière, appuyez sur Maj-Tab.
    • Pour sélectionner une option, appuyez sur Entrée.
    • Pour activer le statut d'une case à cocher, appuyez sur la barre d'espacement.
  7. Lorsque vous avez terminé d'éditer la configuration, sélectionnez OKet appuyez sur Entrée.
  8. Sur l'écran Ethernet , sélectionnez Backet appuyez sur Entrée.
  9. Sur l'écran NetworkManager TUI , sélectionnez OK pour enregistrer les modifications de configuration.
  10. Pour appliquer les modifications, vous devez désactiver puis réactiver l'interface de gestion.
    1. Sur l'écran NetworkManager TUI , sélectionnez Activer une connexion.
    2. Sélectionnez l'interface pour laquelle vous avez mis à jour l'adresse IP, puis sélectionnez Désactiver.
    3. Sélectionnez à nouveau l'interface, puis sélectionnez Activer.
  11. Si l'interface USB Ethernet est active, sélectionnez-la et appuyez sur Entrée pour la désactiver.
    Une interface active est indiquée par un * en regard du nom de l'interface.
  12. Sélectionnez Précédent , puis sélectionnez Quitter pour quitter.

Etape suivante

Pour améliorer la sécurité du serveur QRadar Network Packet Capture , envisagez de modifier le mot de passe root. Vous pouvez également définir les conditions d'utilisation du logiciel.

Configuration des anciennes versions d' QRadar Network Packet Capture

Vous pouvez configurer votre dispositif IBM QRadar Network Packet Capture en apportant des modifications directement sur le dispositif ou en utilisant l'interface Web.

A propos de cette tâche

Cette procédure s'applique aux anciennes versions d' QRadar Network Packet Capture. Les nouvelles versions d' QRadar Network Packet Capture requièrent une authentification pour que vous puissiez configurer le dispositif.
Si vous utilisez les versions suivantes d' QRadar Network Packet Capture, vous devez utiliser l'outil nmtui pour vous authentifier avant de pouvoir configurer le dispositif.
  • QRadar Network Packet Capture 7.4.3 (version 1301).
  • QRadar Network Packet Capture 7.4.2 Fix Pack 1 (Build 1203).
  • QRadar Network Packet Capture 7.3.3 Fix Pack 6 (Build 16)

Pour plus d'informations sur l'utilisation de l'outil nmtui , voir Configuration du dispositif.

Procédure

  1. Pour effectuer les modifications directement sur le dispositif, procédez comme suit :
    1. Cliquez sur Configurer le réseau et appuyez sur Entrée.
    2. A l'invite QRadar Network Packet Capture IP Settings , configurez les paramètres réseau, puis appuyez sur Entrée pour appliquer les paramètres.
    3. Si vous utilisez DHCP, appuyez sur la touche de tabulation jusqu'à ce que l'option Utiliser DHCP soit mise en évidence, puis appuyez sur Entrée.
  2. Pour effectuer les modifications à l'aide de l'interface utilisateur Web, procédez comme suit :
    1. Dans l'onglet Admin , accédez à la section Configurer le réseau .
    2. Configurez votre adresse IP ou vos options DHCP.
    3. Sélectionnez Appliquer pour enregistrer vos modifications.