Ajout du dispositif QRadar Network Insights en tant qu'hôte géré

Après avoir installé le dispositif QRadar Network Insights , vous devez ajouter le dispositif au QRadar Console en tant qu'hôte géré.

Avant de commencer

Assurez-vous que le dispositif QRadar Network Insights utilise la même version de logiciel et le même niveau de groupe de correctifs que le QRadar Console que vous utilisez pour le gérer.

Procédure

  1. Connectez-vous à QRadar Console en tant qu'administrateur.
  2. Dans le menu de navigation ( Icône du menu Navigation ), cliquez sur Admin.
  3. Dans la section Configuration système , cliquez sur Gestion du système et de la licence.
  4. Dans la liste Afficher , sélectionnez Systèmes.
  5. Dans le menu Actions de déploiement , cliquez sur Ajouter un hôte.
  6. Configurez les paramètres de l'hôte géré QRadar Network Insights , puis cliquez sur Ajouter.
  7. Dans l'onglet Admin , cliquez sur Avancé > Déployer la configuration complète.
    Important: QRadar continue de collecter des événements lorsque vous déployez la configuration complète. Lorsque le service de collecte d'événements doit redémarrer, QRadar ne le redémarre pas automatiquement. Un message qui vous permet d'annuler le déploiement et de redémarrer le service à un moment plus approprié s'affiche.

Etape suivante

Configurez le dispositif QRadar Network Insights .

Vous pouvez éventuellement installer l' extension de contenuQRadar Network Insights. L'extension de contenu inclut le contenu du moteur de règles personnalisé, y compris les règles, les recherches, les rapports et les extractions de propriété personnalisée, qui fournissent des analyses, des alertes et des rapports pour QRadar Network Insights.