Hôtes gérés

Pour une plus grande flexibilité de la collecte de données et du traitement des événements et des flux, générez un déploiement IBM QRadar distribué en ajoutant des hôtes gérés non console, tels que des passerelles, des processeurs et des noeuds de données.

Pour plus d'informations sur la planification et la génération de votre environnement QRadar , voir IBM QRadar -Guide d'architecture et de déploiement.

Compatibilité logicielle requise

Les versions logicielles de tous les dispositifs QRadar de votre déploiement doivent être au même niveau de version et de package de mise à jour. Les déploiements qui utilisent des versions différentes de logiciels ne sont pas pris en charge car les environnements logiciels mixtes peuvent empêcher les règles de tirer, empêcher la création ou la mise à jour des violations ou provoquer des erreurs dans les résultats de la recherche.

Lorsqu'un hôte géré utilise une version de logiciel différente de celle de la console QRadar , il se peut que vous puissiez afficher les composants qui ont déjà été affectés à l'hôte, mais vous ne pouvez pas configurer le composant ou ajouter ou affecter de nouveaux composants.

Configuration requise pour le protocole Internet (IP)

Le tableau suivant décrit les différentes combinaisons de protocoles IP qui sont prises en charge lorsque vous ajoutez des hôtes gérés sans console.

Tableau 1. Combinaisons de protocoles IP prises en charge sur des hôtes gérés sans console
Hôtes gérés Console QRadar (IPv6, unique) Console QRadar (IPv6, HA) Console QRadar (pile en double, simple) Console QRadar (pile-à-pile, HA)
IPv4, unique Non Non Oui * Non
IPv4, HA Non Non Non Non
IPv6, unique Oui Oui Oui Non
IPv6, HA Oui Oui Oui Non
Restriction: *Par défaut, vous ne pouvez pas ajouter un hôte géré IPv4-only à une console à deux piles. Vous devez exécuter un script pour activer un hôte géré IPv4 uniquement. Pour plus d'informations, voir Ajout d'un hôte géré IPv4-only dans un environnement à deux piles.

Une console à deux piles prend en charge IPv4 et IPv6. La liste suivante décrit les conditions que vous devez respecter dans les environnements à deux piles :

  • Vous pouvez ajouter des hôtes gérés IPv6 à une console à deux piles ou à une console IPv6-only.
  • Vous pouvez ajouter uniquement des hôtes gérés IPv4 à une console à deux piles.
  • N'ajoutez pas d'hôte géré à une console à deux piles configurée pour HA.
  • N'ajoutez pas d'hôte géré IPv4 qui ne se trouve pas dans une paire de haute disponibilité sur une console IPv6-only ou sur une console à deux piles qui se trouve dans une paire à haute disponibilité.
Important: IBM ne prend pas en charge les configurations suivantes:
  • Ajout d'un hôte géré à une console à deux piles configurée pour l'HA
  • Ajout d'un hôte géré IPv4 qui ne se trouve pas dans une paire de haute disponibilité sur une console IPv6-only
  • Ajout d'un hôte géré IPv4 qui n'est pas dans une paire à haute disponibilité vers une console à deux piles qui se trouve dans une paire à haute disponibilité