Création et modification de groupe

Une demande de regroupement est lancée sur n'importe quel dispositifQRadar® Network Packet Capture, via l' interface graphique ou l'API REST.

Groupe d'homologues initial

Dans l'exemple suivant, le dispositifQRadar Network Packet Capture qui demande la formation d'un groupe est appelé dispositif A. Le dispositif récepteur de la demande de regroupement est appelé dispositif B.

Par exemple, un groupe QRadar Network Packet Capture est formé de deux membres. Les événements suivants surviennent :
  • Dans le cadre de la demande de regroupement, un nom d'utilisateur et un mot de passe avec des droits d'accès de niveau admin doivent être fournis pour Dispositif B.
  • La liste des comptes locaux et de la configuration Active Directory est exportée de Dispositif A vers Dispositif B. Toutes les configurations de comptes et de configuration Active Directory précédentes sur Dispositif B sont remplacées.
  • Toutes les données de capture sont conservées sur Dispositif A ainsi que sur Dispositif B et peuvent être recherchées à partir de Dispositif.

Inclusion dans un groupe existant

La demande d'inclusion d'un dispositifQRadar Network Packet Capture autonome dans un groupe existant peut être lancée sur le dispositif autonome ou sur un membre du groupe. Dans l'exemple suivant, le dispositifQRadar Network Packet Capture autonome à inclure dans le groupe est appelé dispositif C.

Par exemple, lorsqu'un dispositifQRadar Network Packet Capture est inclus dans un groupe existant, les situations suivantes se produisent:
  • Les comptes locaux et la configuration Active Directory du groupe sont exportés vers Dispositif C.
  • Les comptes précédents et la configuration Active Directory sous Dispositif C sont remplacés.

Sortie d'un groupe

Les comptes locaux et la configuration Active Directory restent sous forme d'instantané de l'état lorsqu'un dispositifQRadar Network Packet Capture est supprimé du groupe. Aucune autre synchronisation avec le groupe n'a lieu.