Création de votre ordinateur virtuel

Créez une machine virtuelle sur laquelle vous pouvez installer IBM® QRadar® si vous ne souhaitez pas l'installer sur un dispositif physique.

Avant de commencer

Important: Si vous installez QRadar sur un système UEFI (Unified Extensible Firmware Interface), l'amorçage sécurisé doit être désactivé.

A propos de cette tâche

Générez votre machine virtuelle pour qu'elle corresponde aux spécifications recommandées pour IBM QRadar on Cloud. Pour plus d'informations, voir Intégration d'QRadar on Cloud.

Procédure

  1. Créez une machine virtuelle en utilisant l'un des hyperviseurs suivants :
    • VMWare ESXi avec la version 19 du matériel
    • KVM 6.2.0 sur CentOS ou Red Hat® Enterprise Linux® 7.9 avec QEMU KVM 1.5.3-141
    • Le plugin Hyper-V sur Windows Server 2022 avec toutes les mises à jour Windows appliquées
    Remarques :
    • Si vous installez un dispositif QRadar on Cloud dans Hyper-V, vous devez effectuer une installation de logiciel et non une installation de dispositif. Si vous utilisez une version de Hyper-V qui inclut une option d'amorçage sécurisé, vous devez désactiver cette dernière.
    • Un dispositif QRadar on Cloud peut être installé à l'aide du dispositif Installation sur un système UEFI (Unified Extensible Firmware Interface) avec l'amorçage sécurisé activé ou désactivé. Si l'amorçage sécurisé est activé, QRadar on Cloud ne fonctionne pas correctement tant que vous n'avez pas inscrit la clé publique et réamorcé le système. Si l'amorçage sécurisé est désactivé, vous pouvez installer la clé publique si vous prévoyez d'utiliser l'amorçage sécurisé à l'avenir. Pour plus d'informations, voir Activation de l'amorçage sécurisé.
    • Si vous créez une machine virtuelle en utilisant KVM, vous devez effectuer une installation de logiciel.
    • Si vous installez QRadar on Cloud sur un système UEFI (Unified Extensible Firmware Interface), l'amorçage sécurisé doit être désactivé.
    • Les versions d'hyperviseur répertoriées sont testées par QRadar on Cloud, mais d'autres versions non testées peuvent également fonctionner. Si vous installez QRadar on Cloud sur une version non prise en charge et que vous rencontrez un problème pouvant être généré sur la version répertoriée de cet hyperviseur, IBM prend en charge ce problème.

    Pour plus d'informations sur VMWare ESXi et les versions matérielles, voir ESXi/ESX hosts and compatible virtual machine hardware versions list (https://kb.vmware.com/s/article/2007240).

  2. Choisissez les options comme indiqué ci-après :
    1. Pour Operating System (OS), sélectionnez Linux, puis sélectionnez Red Hat Enterprise Linux 7.3 (64 bits).
    2. Sur la page UC , configurez le nombre de processeurs virtuels que vous souhaitez pour la machine virtuelle:
      • Pour moins de 1000 événements par seconde (EPS), sélectionnez 4 coeurs.
      • Pour 1000 EPS ou plus, ou pour un déploiement avec QRadar Vulnerability Manager, sélectionnez 8 coeurs.
    3. Dans la zone Taille de la mémoire , sélectionnez 16 ou une valeur supérieure.
    4. Utilisez le tableau ci-dessous pour configurer les connexions réseau.
      Tableau 1. Description des paramètres de configuration réseau

      Paramètre

      Descriptif

      Nombre de cartes d'interface réseau à connecter

      Vous devez ajouter au moins une carte d'interface réseau.

      Adaptateur VMXNET3
    5. Dans le panneau Contrôleur SCSI , sélectionnez Paravirtuel.
    6. Dans le panneau Disque , sélectionnez Créer un disque virtuel et utilisez le tableau suivant pour configurer les paramètres de disque virtuel.
      Tableau 2. Paramètres de taille de disque virtuel et paramètres de règles de mise à disposition
      Propriété Option
      Capacité

      500 Go minimum

      2 To ou plus (recommandation)

      Mise à disposition des disques Mise à disposition standard
      Options avancées Ne pas configurer
  3. Sur la page Prêt à terminer , passez en revue les paramètres et cliquez sur Terminer.