Une modification de l'adresse IP du serveur de mise à jour automatique peut provoquer des erreurs si vous utilisez des règles de pare-feu basées sur les adresses IP. Un message d'erreur peut s'afficher si IBM®
QRadar® ne télécharge pas les mises à jour quotidiennes ou hebdomadaires à partir du serveur de mises à jour automatique QRadar . Si vous bloquez la communication en fonction de l'adresse IP associée à auto-update.qradar.ibmcloud.com/, vous devez mettre à jour les règles de pare-feu pour autoriser la nouvelle adresse IP avant de pouvoir recevoir des mises à jour automatiques.
A propos de cette tâche
Si vous disposez de règles de pare-feu IP pour autoriser les mises à jour automatiques entre
QRadar
Console et Internet, vous devez mettre à jour votre configuration de pare-feu avec le nom d'hôte ou l'adresse IP suivant:
| Descriptif |
Nom d'hôte |
Adresse IP |
Emplacement |
Statut |
| Serveur de mise à jour automatique |
auto-update.qradar.ibmcloud.com/ |
69.20.113.167 |
États-Unis |
Nom d'hôte et adresse IP actifs pour les administrateurs se trouvant aux Etats-Unis. |
Important: Configurez vos règles de pare-feu pour permettre aux noms d'hôte de s'assurer que les mises à jour automatiques ne sont pas interrompues en cas de changement d'adresse IP du serveur. QRadar utilise un test de vitesse qui peut basculer vers un autre serveur de mise à jour automatique. Lors de l'exécution d'une mise à jour automatique, QRadar
Console démarre le test de vitesse pour télécharger un fichier de test à partir des deux emplacements de serveur. La connexion la plus rapide à QRadar
Console est utilisée pour télécharger des mises à jour automatiques quotidiennes et hebdomadaires.
Après avoir mis à jour les règles de pare-feu, vous pouvez tester votre connexion de mise à jour automatique en extrayant manuellement une mise à jour automatique QRadar .
Procédure
- Connectez-vous à QRadar
Console en tant qu'administrateur.
- Dans l'onglet Admin , cliquez sur l'icône Mise à jour automatique .
- Cliquez sur Obtenir de nouvelles mises à jour. Attendez que la connexion et les mises
à jour soient effectuées. Une notification système du tableau de bord est générée une fois les mises à jour téléchargées
ou lorsque des erreurs surviennent.
- Facultatif: Cliquez sur Afficher le journal pour afficher un récapitulatif détaillé.
- Si la mise à jour échoue, un message d'erreur de connexion s'affiche.
- Si la mise à jour aboutit, le journal inclut un message de réussite et indique que les dernières mises
à jour sont déjà installées.
- Si le test échoue, faites une nouvelle tentative ou vérifiez que les paramètres de proxy
et de pare-feu de l'entreprise autorisent les connexions externes.