Résolution des échecs de mise à jour automatique sur les réseaux utilisant des règles de pare-feu basées sur les adresses IP

Une modification de l'adresse IP du serveur de mise à jour automatique peut provoquer des erreurs si vous utilisez des règles de pare-feu basées sur les adresses IP. Un message d'erreur peut s'afficher si IBM® QRadar® ne télécharge pas les mises à jour quotidiennes ou hebdomadaires à partir du serveur de mises à jour automatique QRadar . Si vous bloquez la communication en fonction de l'adresse IP associée à auto-update.qradar.ibmcloud.com/, vous devez mettre à jour les règles de pare-feu pour autoriser la nouvelle adresse IP avant de pouvoir recevoir des mises à jour automatiques.

A propos de cette tâche

Si vous disposez de règles de pare-feu IP pour autoriser les mises à jour automatiques entre QRadar Console et Internet, vous devez mettre à jour votre configuration de pare-feu avec le nom d'hôte ou l'adresse IP suivant:
Descriptif Nom d'hôte Adresse IP Emplacement Statut
Serveur de mise à jour automatique auto-update.qradar.ibmcloud.com/ 69.20.113.167 États-Unis Nom d'hôte et adresse IP actifs pour les administrateurs se trouvant aux Etats-Unis.
Important: Configurez vos règles de pare-feu pour permettre aux noms d'hôte de s'assurer que les mises à jour automatiques ne sont pas interrompues en cas de changement d'adresse IP du serveur. QRadar utilise un test de vitesse qui peut basculer vers un autre serveur de mise à jour automatique. Lors de l'exécution d'une mise à jour automatique, QRadar Console démarre le test de vitesse pour télécharger un fichier de test à partir des deux emplacements de serveur. La connexion la plus rapide à QRadar Console est utilisée pour télécharger des mises à jour automatiques quotidiennes et hebdomadaires.

Après avoir mis à jour les règles de pare-feu, vous pouvez tester votre connexion de mise à jour automatique en extrayant manuellement une mise à jour automatique QRadar .

Procédure

  1. Connectez-vous à QRadar Console en tant qu'administrateur.
  2. Dans l'onglet Admin , cliquez sur l'icône Mise à jour automatique .
  3. Cliquez sur Obtenir de nouvelles mises à jour. Attendez que la connexion et les mises à jour soient effectuées. Une notification système du tableau de bord est générée une fois les mises à jour téléchargées ou lorsque des erreurs surviennent.
  4. Facultatif: Cliquez sur Afficher le journal pour afficher un récapitulatif détaillé.
    • Si la mise à jour échoue, un message d'erreur de connexion s'affiche.
    • Si la mise à jour aboutit, le journal inclut un message de réussite et indique que les dernières mises à jour sont déjà installées.
  5. Si le test échoue, faites une nouvelle tentative ou vérifiez que les paramètres de proxy et de pare-feu de l'entreprise autorisent les connexions externes.