Installation d'une passerelle de données QRadar

Vous vous connectez à IBM® QRadar® on Cloud via une passerelle de données. Installez celle-ci sur un dispositif physique ou sur une machine virtuelle.

Avant de commencer

Vérifiez que votre dispositif respecte la configuration système requise de la passerelle de données. Voir Configuration système requise pour les passerelles de données.

Programmez une fenêtre de maintenance pour cette tâche et assurez-vous que les utilisateurs ne déploient pas de changements pendant que la passerelle de données est ajoutée à votre déploiement.

Vérifiez que vous disposez des informations suivantes :

  • Jeton pour QRadar on Cloud.
  • nom d'hôte complet de la console à laquelle vous vous connectez par le biais de votre dispositif de passerelle.

A propos de cette tâche

Remarques :
  • Les passerelles de données doivent être installées l'une après l'autre. Si vous installez plusieurs passerelles de données, attendez que l'installation en cours soit terminée avant d'effectuer la suivante.
  • Vous définissez un mot de passe root lors du processus d'installation. Vous ne pouvez pas changer ce mot de passe une fois l'installation terminée. Le mot de passe root est aussi celui de l'hôte de la passerelle.

Procédure

  1. Choisissez votre méthode d'installation.
  2. Mettez le dispositif sous tension.
  3. Pour démarrer l'assistant d'installation, entrez root à l'invite de connexion. Si vous êtes invité à entrer un mot de passe, entrez password.
  4. Acceptez le Contrat de licence de l'utilisateur final (CLUF) qui s'affiche.
    Astuce: Appuyez sur la barre d'espace pour avancer dans le document.
  5. Utilisez l'application QRadar on Cloud Self Serve pour générer un jeton pour votre passerelle de données et autoriser l'adresse IP de la passerelle de données. Pour plus d'informations, voir Gestion des accès à la console.
  6. Suivez les instructions de l'assistant d'installation.
    1. Dans la fenêtre Appliance Install , sélectionnez Data Gateway Appliance.

      Installation d'appliance

    2. Dans la fenêtre Affectation du dispositif de passerelle de données , sélectionnez Event Collector Gateway 7000.

      Affectation de dispositif

    3. Dans la fenêtre Configuration des informations réseau , n'utilisez pas d'adresse IP dans la plage de réseau 192.168.0.0/16 . Vous devez utiliser une adresse IP statique. Ne changez pas cette adresse IP. Laissez la zone IP publique vide. Attribuez à chaque passerelle un nom d'hôte unique. Le nom d'hôte de la passerelle ne peut pas être identique au nom d'hôte de la console et ne peut pas être qradar.
    4. Dans la fenêtre Configuration du déploiement , entrez le nom de domaine complet de la console et le jeton pour QRadar on Cloud.
    5. Dans la fenêtre Accès Internet , sélectionnez Connexion directe.

    Une fois les paramètres d'installation configurés, plusieurs messages d'installation s'affichent. La procédure d'installation peut prendre quelques minutes.

  7. Après avoir reçu votre jeton, car le dispositif a redémarré après l'étape précédente, ouvrez à nouveau le shell de superutilisateur en entrant la commande suivante:
    sudo su -
  8. Quittez le shell de superutilisateur en entrant la commande suivante :
    exit
  9. Si un correctif temporaire est disponible pour votre environnement QRadar on Cloud , téléchargez le correctif temporaire à partir du site Fix Central (https://www.ibm.com/support/fixcentral).
    Astuce: Pour voir si un correctif temporaire est disponible pour votre environnement QRadar on Cloud , connectez-vous à la console en tant qu'utilisateur saas-admin , accédez au menu de navigation (Menu de navigation) et cliquez sur A propos de.
  10. Pour appliquer le correctif temporaire sur la passerelle de données, consultez les notes sur l'édition du correctif temporaire que vous souhaitez installer.

Etape suivante

Une fois que vous avez installé votre passerelle de données, vous ne pouvez pas y accéder à l'aide de SSH. Pour activer la passerelle de données à l'aide de SSH, voir Peut-on accéder à une passerelle de données à l'aide de SSH? (https://www.ibm.com/support/pages/qradar-cloud-support-faq-and-common-questions)