Configuration système requise pour les passerelles de données

Le dispositif de passerelle que vous installez sur votre site communique avec QRadar® on Cloud et doit répondre à certaines spécifications.

La limite matérielle du dispositif physique repose sur le nombre d'UC dans votre déploiement.

Astuce: Pour vous assurer que votre passerelle de données répond aux exigences, voir Prérequis pour les passerelles de données.
Tableau 1. Configuration système requise de la passerelle pour les dispositifs physiques
Spécification Valeur requise
UC 2,6 GHz, 16 coeurs, 15 Mo de cache
de mémoire vive 16 Go
unité de disque dur 500 Go minimum (recommandation : 2 To)

300 IOPS

Vitesse de transfert des données : 300 Mo/s

Important: Lorsqu'une passerelle de données gère à la fois des flux et des événements, la quantité maximale d'événements par seconde (EPS) peut être inférieure en fonction des flux par minute (FPM). Pour plus d'informations sur les limites des EPS et des flux par minute (FPM), voir Limites EPS et FPM.
Tableau 2. Configuration système requise de la passerelle pour les dispositifs virtuels
Spécification Valeur requise
UC

4 coeurs pour 1000 événements par seconde (EPS) ou moins

8 coeurs pour 7 000 EPS maximum

16 coeurs pour 7 500 à 17 000 EPS

16 coeurs pour les déploiements avec QRadar Vulnerability Manager

16 coeurs pour toute passerelle de données recueillant aussi des données de flux.

Astuce: Il n'est pas recommandé d'envoyer plus de 17 000 EPS sur une passerelle de données. Les passerelles de données avec des ressources supplémentaires et une bande passante disponible peuvent envoyer plus de 17 000 EPS.
de mémoire vive

16 Go

32 Go pour les déploiements avec QRadar Vulnerability Manager

unité de disque dur

500 Go minimum (recommandation : 2 To)

300 IOPS

Vitesse de transfert des données : 300 Mo/s

Port 443 sortant

Assurez-vous que le port 443 soit ouvert dans votre pare-feu pour les deux adresses IP HTTPS et de VPN qui vous sont fournies pour votre déploiement. IBM® vous fournit deux adresses IP pour votre déploiement QRadar on Cloud . L'une est l'adresse HTTPS pour la console, l'autre est pour le VPN. Ces adresses figurent dans le mail de bienvenue qui vous a été envoyé. Le port 443 doit être ouvert dans votre pare-feu pour ces deux adresses.

Network Time Protocol (NTP)

IBM QRadar on Cloud utilise le GPS, avec un récepteur dans chaque centre de données, pour synchroniser les systèmes pour Network Time Protocol. L'heure obtenue est susceptible de différer légèrement de celle des clients qui utilisent le pool NIST pour NTP dans leurs propres systèmes.