Modifications de configuration dans votre environnement QRadar

Lorsque vous faites des modifications de configuration dans IBM QRadar, les modifications sont sauvegardées dans une zone de transfert et la bannière de déploiement de l'onglet Admin est mise à jour, ce qui indique que des modifications doivent être déployées. Le déploiement des modifications peut nécessiter le redémarrage des services QRadar.

QRadar dispose de deux méthodes de déploiement des modifications : la configuration standard et la configuration complète. Le type de déploiement requis dépend du type de modifications effectuées.

Déploiement standard

Cette méthode de déploiement ne redémarre que les services directement affectés par les modifications apportées. Vous commencez un déploiement standard en cliquant sur Déployer les modifications sur la bannière de l'onglet Admin.

La liste suivante présente des exemples de modifications nécessitant un déploiement standard :
  • Ajout ou modification d'un nouvel utilisateur ou d'un nouveau rôle d'utilisateur.
  • Définition d'un mot de passe pour un autre utilisateur.
  • Modification du rôle ou du profil de sécurité d'un utilisateur.

Déploiement de configuration complète

Les modifications qui affectent l'ensemble du déploiement QRadar doivent être déployées à l'aide de la méthode de déploiement de configuration complète. Vous commencez un déploiement de configuration complète en cliquant sur Déployer la configuration entière dans le menu Avancé de l'onglet Admin.

Cette méthode reconstruit tous les fichiers de configuration sur chacun des hôtes gérés. Pour garantir que la nouvelle configuration est correctement chargée, tous les services sur les hôtes gérés sont automatiquement redémarrés, à l'exception du service de collecte d'événements. Pendant le redémarrage des autres services, QRadar continue de collecter des événements et les stocke dans une mémoire tampon jusqu'à ce que les hôtes gérés soient reconnectés.

La liste suivante présente des exemples de modifications nécessitant un déploiement de configuration complète :
  • Ajout d'un hôte géré.
  • Modification de la configuration pour un hôte géré
  • Configuration des hôtes hors site pour l'envoi ou la réception de données à partir de QRadar Console.
  • Restauration d'une sauvegarde de configuration