Modification d'une pile existante

Vous pouvez éditer une pile existante pour ajouter ou supprimer des dispositifs QRadar Network Insights , définir l'hôte principal dans la pile et définir le niveau d'inspection de flux et la taille de la charge utile brute pour tous les dispositifs de la pile.

Avant de commencer

Avant d'ajouter un dispositif à une pile, vérifiez que le dispositif est déployé dans votre environnement QRadar .

Tous les dispositifs de la pile doivent avoir la même version QRadar et le même niveau de groupe de correctifs que la QRadar Console qui les gère.

A propos de cette tâche

Vous pouvez ajouter jusqu'à quatre hôtes gérés QRadar Network Insights à une pile de dispositifs. Tous les dispositifs de la pile doivent être du même type. Le dispositif tenant lieu d'hôte principal est celui qui reçoit les données du tap réseau.

Par défaut, la pile utilise, pour les paramètres Niveau d'inspection de flux et Taille maximale du contenu utile brut, les valeurs globales définies dans la section Paramètres système de l'onglet Admin. Vous pouvez passer outre ces valeurs globales en choisissant des réglages différents dans la configuration de la pile. Le réglage que vous choisissez pour un paramètre donné s'applique alors à tous les dispositifs de la pile.

Procédure

  1. Dans l'onglet Admin , cliquez sur Gestion du système et de la licence.
  2. Dans la liste Afficher , sélectionnez Systèmes.
  3. Dans la table des hôtes, sélectionnez la pile à configurer et cliquez sur Actions de déploiement > Editer la pile.
  4. Pour définir des paramètres personnalisés pour le niveau Niveau d'inspection de flux et la Taille maximale du contenu brut, cliquez sur Modifier dans la section appropriée.
  5. Pour modifier le nombre d'hôtes dans la pile ou pour définir l'hôte principal, effectuez les sélections dans la section Hôtes dans la pile .

    Tous les dispositifs de la pile doivent être du même type. Les dispositifs qui ne correspondent pas ne figurent pas dans la liste des dispositifs.

  6. Cliquez sur Sauvegarder.

Etape suivante

Vous devez déployer les modifications pour que la nouvelle configuration soit appliquée.