Installations de logiciels QRadar Network Insights sous VMWare ESXi

Vous pouvez installer le logiciel QRadar Network Insights sur une machine virtuelle VMWare ESXi .

Un dispositif virtuel fournit, dans votre infrastructure de réseau virtuel, la même visibilité et les mêmes fonctions que ce que fournissent les dispositifs QRadar Network Insights dans votre environnement physique.

Pour installer un dispositif virtuel, exécutez les tâches suivantes dans l'ordre indiqué :
  • Vérifiez que votre dispositif virtuel satisfait la configuration système minimale requise.
  • Créez un ordinateur virtuel.
  • Installez le logiciel QRadar Network Insights sur la machine virtuelle.
  • Ajoutez le dispositif virtuel à votre déploiement QRadar .

Vous ne pouvez pas empiler de dispositifs QRadar Network Insights virtuels.

Votre adaptateur réseau de serveur VMWare ESXi doit être en mode espion pour que vos dispositifs virtuels QRadar Network Insights puissent recevoir le trafic réseau.

Important: N'installez pas de logiciel autre que QRadar Network Insights sur la machine virtuelle.

Configuration minimale requise pour les installations QRadar Network Insights sur un VMWare ESXi serveur

Avant d'installer IBM QRadar Network Insights, assurez-vous que votre appliance virtuelle répond à la configuration minimale requise.
Tableau 1. Configuration requise pour les dispositifs virtuels

Condition requise

Descriptif

Serveur VMware

VMware ESXi Version 6.7

Pour plus d'informations sur les clients VMWare, consultez le site web deVMwarewww.vmware.com

Niveau de compatibilité VMware

Version matérielle 14+ (ESXi 6.7)

Paramètres de l'unité centrale de VMware

Activer le passage de la virtualisation matérielle.

Activer le MMU E/S.

Taille de disque virtuel

480 Go

Adaptateurs de réseau

Deux adaptateurs de réseau au moins sont requis.

Un adaptateur est dédié à la gestion du réseau et au moins un autre adaptateur est requis pour la capture sur le réseau.

Unités centrales virtuelles

28 cœurs

Cœurs par socket

28 (prises : 1)

Si vous utilisez un plus grand nombre de cœurs et que vous surveillez une seule interface réseau, placez autant de cœurs que possible sur un seul socket.

Mémoire

64 Go

Installation d'un QRadar Network Insights logiciel sur un VMWare ESXi serveur

Vous pouvez installer QRadar Network Insights 7.4.0 ou une version ultérieure sur une machine virtuelle. L'installation des versions antérieures de QRadar Network Insights n'est pas prise en charge.

Après avoir créé votre machine virtuelle, installez le logiciel QRadar Network Insights

Restriction : Le redimensionnement des volumes logiques n'est pas pris en charge.

Avant de commencer

Téléchargez le fichier d'installation à partir de Fix Central (www.ibm.com/support/fixcentral/).

Procédure

  1. Connectez-vous à la machine virtuelle en tapant root comme nom d'utilisateur.

    Le nom d'utilisateur dépend des minuscules/majuscules.

  2. Lisez le contrat de licence de l'utilisateur final (CLUF) et acceptez la licence.
    Conseil : Appuyez sur la barre d'espacement pour avancer dans le document.
  3. Sélectionnez Installation du logiciel.
  4. Sur la page Select the Appliance ID, choisissez QRadar Network Insights Software (6500).
  5. Pour le type de configuration, sélectionnez normal.
  6. Suivez les instructions de l'assistant pour terminer l'installation.
    La fenêtre Network Information Setup vous invite à entrer les paramètres réseau suivants :
    • Nom d'hôte (nom de domaine complet)
    • Adresse IP
    • Masque de réseau
    • Passerelle
    • Serveur de noms de domaine principal
    • Serveur de noms de domaine secondaire (facultatif)
    • Adresse IP publique (non prise en charge)

    Une fois que vous avez configuré les paramètres d'installation, une série de messages s'affiche. La procédure d'installation peut prendre quelques minutes.

  7. Ajouter l'hôte géré QRadar Network Insights à QRadar:
    1. Se connecter à QRadar:
      https://IP_Address_QRadar

      Le nom d'utilisateur par défaut est admin. Le mot de passe est le mot de passe du compte utilisateur root.

    2. Dans l'onglet Admin, dans la section Configuration du système, cliquez sur Gestion du système et des licences.
    3. Dans la liste Affichage, sélectionnez Systèmes.
    4. Dans le menu Actions de déploiement, cliquez sur Ajouter un hôte.
    5. Configurez les paramètres de l'hôte géré en fournissant l'adresse IP fixe, le mot de passe root pour accéder au shell du système d'exploitation sur le dispositif.
    6. Cliquez sur Ajouter.
    7. Dans l'onglet Admin, cliquez sur Avancé > Déployer la configuration complète.
  8. Dans l'onglet Admin, cliquez sur Flow Sources et ajoutez une nouvelle interface QNI. Pour terminer l'installation, vous devez déployer à nouveau
  9. Appliquez votre clé de licence.
    1. Dans l'onglet Admin, cliquez sur Configuration du système.
    2. Cliquez sur l'icône Gestion du système et des licences.
    3. Dans la liste d'affichage, sélectionnez Licences et téléchargez votre clé de licence.
    4. Sélectionnez la licence non attribuée et cliquez sur Attribuer le système à la licence.
    5. Dans la liste des licences, sélectionnez la licence et cliquez sur Attribuer une licence au système.

    Seul l'hôte géré QRadar Network Insights nécessite une licence. La console QRadar n'a pas besoin de licence QRadar Network Insights.