Connexion d'un dispositif QRadar Network Insights à QRadar on Cloud

Pour utiliser un dispositif IBM® QRadar® Network Insights avec IBM QRadar on Cloud, vous devez utiliser un jeton et exécuter une commande pour connecter le dispositif à la console à l'aide d'un réseau privé virtuel (VPN).

Avant de commencer

La version du dispositif doit être identique à celle de la console QRadar on Cloud . Sinon, il n'est pas possible de connecter le dispositif à la console.

Vous devez installer une passerelle de données pour que les flux collectés par QRadar Network Insights puissent être envoyés à QRadar on Cloud.

Procédure

  1. Utilisez l' Self Serve app pour générer un nouveau jeton pour votre nouvel hôte.
  2. Après avoir reçu votre jeton du dispositif, entrez la commande suivante pour connecter le dispositif à QRadar on Cloud:
    /opt/qradar/bin/setup_qradar_host.py mh_setup interactive -p
  3. Ouvrez un autre ticket auprès du support IBM pour connecter le dispositif à une passerelle de données.

    Vous devez spécifier la passerelle de données à laquelle vous souhaitez que le dispositif QRadar Network Insights soit connecté.