Configuration système minimale requise

Avant d'installer l'application IBM® QRadar® Network Threat Analytics , assurez-vous que votre déploiement respecte la configuration système minimale requise.
Tableau 1. Configuration système requise pour l' applicationQRadar Network Threat Analytics
Configuration requise Descriptif
Versions prises en charge de QRadar QRadar 7.4.2 ou version ultérieure doit être installé.
Version d' QRadar Network Threat Analytics Au moins QRadar Network Threat Analytics 1.1 doit être installé. Vous ne pouvez pas effectuer de mise à niveau vers des versions plus récentes de l'application depuis QRadar Network Threat Analytics 1.0.
Données de flux Vous devez vous assurer que le déploiement QRadar comporte au moins une semaine de données de flux continu avant d'installer l'application.
Exigences en matière de mémoire Vous devez disposer de 4 Go de mémoire libre pour l'installation des applications.

Les exigences de mémoire combinées de toutes les applications installées sur une consoleQRadar ne peuvent pas dépasser 10% de la mémoire totale disponible. Si vous dépassez les 10 % de mémoire allouée, les applications ne fonctionnent pas.

Hiérarchie du réseau

Avant d'installer l'application, assurez-vous que la hiérarchie des réseaux est définie avec précision.

Pour de meilleurs résultats, veillez à inclure les valeurs Pays / Région, Latitudeet Longitude lorsque vous définissez le segment de réseau.
Figure 1 : Définition de la hiérarchie du réseau QRadar
Image de la fenêtre QRadar Edit Network qui affiche les paramètres permettant de définir la hiérarchie du réseau.

Le trafic réseau qui ne rentre pas dans la hiérarchie de réseau définie, ou le trafic dont l'adresse IP ne possède pas de géolocalisation connue, est regroupé. Dans la vue de carte QRadar Network Threat Analytics , le trafic semble provenir d'un emplacement commun, appelé Emplacement inconnu.

Si vous modifiez la hiérarchie du réseau après la création de la version de référence de l'application, certains flux risquent de ne pas correspondre aux réseaux définis dans la version de référence du réseau. Ces flux non concordants peuvent être marqués comme anormaux. Pour plus d'informations sur la définition de votre hiérarchie de réseau, voir Hiérarchie de réseau dans le document IBM QRadar -Guide d'administration.

Hôtes d'application

Pour vous assurer que QRadar Network Threat Analytics dispose de suffisamment de mémoire pour s'exécuter, effectuez l'installation sur un hôte d'application. Un hôte d'application est un hôte géré dédié à l'exécution d'applications. Il fournit des ressources de stockage, de mémoire et d'UC supplémentaires pour vos applications sans affecter la capacité de traitement de votre consoleQRadar. Pour plus d'informations, voir App Hosts dans le manuel IBM QRadar -Guide d'administration.

Pour plus d'informations sur le calcul de la quantité de mémoire utilisée par les applications installées sur la console QRadar, voir la note technique Apps and Resource Limitation (https://www.ibm.com/support/pages/qradar-apps-and-memory-resource-limitation).

Navigateurs pris en charge

QRadar Network Threat Analytics est pris en charge sur la version actuelle de Mozilla Firefox, Google Chromeet Microsoft Edge.