Créez une machine virtuelle sur laquelle vous pouvez installer IBM®
QRadar® si vous ne souhaitez pas l'installer sur un dispositif physique.
Avant de commencer
Important: Si vous installez QRadar sur un système UEFI (Unified Extensible Firmware Interface), l'amorçage sécurisé doit être désactivé.
A propos de cette tâche
Générez votre machine virtuelle pour qu'elle corresponde aux spécifications recommandées pour IBM
QRadar on Cloud. Pour plus d'informations, voir Intégration d'QRadar on Cloud.
Procédure
- Créez une machine virtuelle en utilisant l'un des hyperviseurs suivants :
- VMWare ESXi avec la version 19 du matériel
- KVM 6.2.0 sur CentOS ou Red Hat® Enterprise Linux® 7.9 avec QEMU KVM 1.5.3-141
- Le plugin Hyper-V sur Windows Server 2022 avec toutes les mises à jour Windows appliquées
Remarques :
- Si vous installez un dispositif QRadar on Cloud dans Hyper-V, vous devez effectuer une installation de logiciel et non une installation de dispositif. Si vous utilisez une version de
Hyper-V qui inclut une option d'amorçage sécurisé, vous devez désactiver cette dernière.
- Un dispositif QRadar on Cloud peut être installé à l'aide du dispositif Installation sur un système UEFI (Unified Extensible Firmware Interface) avec l'amorçage sécurisé activé ou désactivé. Si l'amorçage sécurisé est activé, QRadar on Cloud ne fonctionne pas correctement tant que vous n'avez pas inscrit la clé publique et réamorcé le système. Si l'amorçage sécurisé est désactivé, vous pouvez installer la clé publique si vous prévoyez d'utiliser l'amorçage sécurisé à l'avenir. Pour plus d'informations, voir Activation de l'amorçage sécurisé.
- Si vous créez une machine virtuelle en utilisant KVM, vous devez effectuer une installation de logiciel.
- Si vous installez QRadar on Cloud sur un système UEFI (Unified Extensible Firmware Interface), l'amorçage sécurisé doit être désactivé.
- Les versions d'hyperviseur répertoriées sont testées par QRadar on Cloud, mais d'autres versions non testées peuvent également fonctionner. Si vous installez QRadar on Cloud sur une version non prise en charge et que vous rencontrez un problème pouvant être généré sur la version répertoriée de cet hyperviseur, IBM prend en charge ce problème.
Pour plus d'informations sur VMWare ESXi et les versions matérielles, voir ESXi/ESX hosts and compatible virtual machine hardware versions list (https://kb.vmware.com/s/article/2007240).
- Choisissez les options comme indiqué ci-après :
- Pour Operating System (OS), sélectionnez Linux, puis sélectionnez Red Hat Enterprise Linux 7.3 (64 bits).
- Sur la page UC , configurez le nombre de processeurs virtuels que vous souhaitez pour la machine virtuelle:
- Pour moins de 1000 événements par seconde (EPS), sélectionnez 4 coeurs.
- Pour 1000 EPS ou plus, ou pour un déploiement avec QRadar Vulnerability Manager, sélectionnez 8 coeurs.
- Dans la zone Taille de la mémoire , sélectionnez 16 ou une valeur supérieure.
- Utilisez le tableau ci-dessous pour configurer les connexions réseau.
Tableau 1. Description des paramètres de configuration réseau
Paramètre
|
Descriptif
|
| Nombre de cartes d'interface réseau à connecter |
Vous devez ajouter au moins une carte d'interface réseau.
|
| Adaptateur |
VMXNET3 |
- Dans le panneau Contrôleur SCSI , sélectionnez Paravirtuel.
- Dans le panneau Disque , sélectionnez Créer un disque virtuel et utilisez le tableau suivant pour configurer les paramètres de disque virtuel.
Tableau 2. Paramètres de taille de disque virtuel et paramètres de règles de mise à
disposition
| Propriété |
Option |
| Capacité |
500 Go minimum
2 To ou plus (recommandation)
|
| Mise à disposition des disques |
Mise à disposition standard |
| Options avancées |
Ne pas configurer |
- Sur la page Prêt à terminer , passez en revue les paramètres et cliquez sur Terminer.