지원되는 환경QRadar Data Synchronization
앱이 올바르게 작동하려면 지원되는IBM®QRadar® 버전, 지원되는 웹 브라우저 및 대상 사이트 요구 사항을 충족합니다.
지원되는 버전QRadar
그만큼IBMQRadar Data Synchronization 앱 기본 사이트와 대상 사이트에 별도로 설치됩니다.
다음 표에서는 어떤 버전에 대해 설명합니다.QRadar Data Synchronization 함께 사용하다QRadar .| 데이터 동기화 버전 | QRadar 버전 |
|---|---|
| 4.0.0 또는 그 이후 | QRadar 7.6.0 또는 그 이후 |
| 3.3.0 | QRadar 7.5.0 패키지 14 이상 업데이트 |
| 3.2.2 | QRadar 7.5.0 패키지 13 이상 업데이트 |
| 3.2.0 | QRadar 7.5.0 패키지 9 이상 업데이트 |
| 3.0.0 | QRadar 7.5.0 패키지 1 이상 업데이트 |
| 2.0.0 | QRadar 7.4.2 또는 이후 |
도메인을 사용한 배포에는 다음이 필요합니다.QRadar7.4.2 또는 나중에 그리고QRadar Data Synchronization2.0.0 또는 나중에.
QRadar Data Synchronization3.0.0 지원하다QRadar Network Insights 사용하는 가전제품QRadar7.5.0 업데이트 패키지 1 이상. 자세한 내용은 ‘관리 대상 호스트 페어링’을 참조하십시오.
중요:
- QRadar Data Synchronization 에서는 지원되지 않습니다QRadar on Cloud
새로운 기능 및 지원 버전
다음과 같은 새로운 기능이 추가되었습니다:
- 도메인을 사용한 배포에는 다음이 필요합니다.QRadar7.4.2 또는 나중에 그리고QRadar Data Synchronization2.0.0 또는 나중에.
- QRadar Data Synchronization 3.0.0 지원 QRadar 다음을 사용하는 네트워크 인사이트 어플라이언스 QRadar 7.5.0 업데이트 패키지 1 이상. 자세한 내용은 ‘관리 대상 호스트 페어링’을 참조하십시오.
- 콘솔 전용 워크플로는 다음에서 지원됩니다 QRadar Data Synchronization 3.2.0 및 QRadar 7.5.0 업데이트 패키지 9
- 어플라이언스 유형 설정을 위한 콘솔 전용 앱 복원(콘솔에서 호스팅되는 앱)은 다음에서 지원됩니다 QRadar Data Synchronization 3.2.2 및 QRadar 7.5.0 패키지 13 업데이트. QRadar 버전을 QRadar 7.5.0 업데이트 패키지 13으로 업그레이드하는 경우, 업그레이드해야 합니다 QRadar Data Synchronization 를 최신 v3.2.2 으로 업그레이드해야 합니다.
- QRadar Data Synchronization 3.3.0 버전 및 QRadar7.5.0 업데이트 패키지 14 버전은 하이브리드(부분 페어링) 환경에서 장애 조치 및 장애 복구 워크플로우 지원을 도입합니다.
- QRadar Data Synchronization 4.0.0 재해 복구 대시보드 기능을 도입하여, 페일오버 또는 페일백 작업을 시작하기 전에 시스템 준비 상태를 확인하기 위한 자동 사전 점검 기능을 제공합니다.
높은 가용성 지원(일반적인 QRadar Data Synchronization 앱)
QRadar Data Synchronization 3.1.0 일반(1:1) 페어링 시나리오에 대해 고가용성(HA)을 지원합니다. 다음 목록은 HA에 대한 지침을 제공합니다.
- 데이터 동기화 앱은 다음 버전으로 완전히 업그레이드되어야 합니다.3.1.0 배포에 HA 호스트를 추가하기 전에.
- HA 호스트가 배포에 추가되면 모든 데이터 동기화 기능(페어링, 활성화, 장애 복구, 재활성화, Ariel 복사, 백업 전송 및 복원)이 작동합니다.
- 기본 사이트의 비HA 호스트와 대상 사이트의 HA 호스트 간의 페어링은 차단되며 지원되지 않습니다. 그러나 기본 사이트의 HA 호스트를 대상 사이트의 비 HA 호스트와 쌍으로 연결할 수 있습니다.
- 기본 사이트가 HA가 아니고 호스트가 페어링된 후 대상 사이트에 HA가 추가된 경우 복원 프로세스(요구 시 및 자동 복원)를 완료할 수 없습니다.
중요 : 콘솔 전용 QRadar Data Synchronization 다음과 같은 이유로 고가용성(HA) 구성과 통합되지 않습니다
- 콘솔 전용 장애 조치(failover)에서는 HA가 지원되지 않습니다: 사용자는 장애 조치 작업 전에 대상 사이트와 메인 사이트에서 HA를 제거해야 합니다. 사용자는 장애 복구 프로세스가 완료된 경우에만 HA를 추가할 수 있습니다.
- 통합 HA 페일백 프로세스는 지원되지 않습니다: 사용자는 페일백 작업을 수행하기 전에 대상 사이트와 메인 사이트에서 HA를 제거해야 합니다. 사용자는 페일백 프로세스가 완료된 경우에만 HA를 추가할 수 있습니다.
- 하이브리드 설정 시: 사용자는 장애 조치 전에 대상 사이트에서 고가용성(HA)을 제거해야 하며, 장애 복구 전에 주 사이트에서 고가용성(HA)을 제거해야 합니다.
대상 사이트 배치 요구사항
대상 사이트 배포는 Ariel(이벤트 및 흐름) 데이터를 포함하거나 수집하는 호스트에 대해 완전히 복제된 배포(1:1 호스트 비율)여야 합니다.QRadar Network Insights 호스트. QRadar Network Insights 매핑에 대한 자세한 내용은 ‘관리 대상 호스트 페어링’을 참조하십시오.
중요: 장애 전환 시 대상(재해 복구) 사이트에서 동등한 기능과 성능을 유지하려면, 재해 복구(DR) 배포 환경에 주 데이터 센터(DC) 배포 환경과 동일한 이벤트 및 흐름 처리 용량을 갖춘 라이선스가 부여되어야 합니다. QRadar 대상 사이트 배포를 위해서는 유효한 재해 복구(DR) 라이선스가 필수입니다. DR 라이선스는 메인 사이트의 전체 워크로드를 처리할 수 있을 만큼 충분한 이벤트 및 흐름 처리 용량을 제공해야 합니다. DR 용량이 축소된 라이선스로 운영되는 배포 환경의 경우, 장애 조치 시 전체 이벤트 및 플로우 양을 처리하지 못할 수 있으며, 이로 인해 데이터 수집에 제한이 발생하거나 이벤트 또는 플로우가 손실될 수 있습니다. QRadar DR 라이선스 사용 권한에 대한 자세한 내용은 QRadar 보안 라이선싱 팀( Q1PD )에 문의하십시오.
| 구성요소 | 1: 1 맵핑 필요 |
|---|---|
| Event 프로세서 | 예 |
| Flow Processor | 예 |
| 콤보 이벤트/ 플로우 프로세서 | 예 |
| Event 콜렉터 | 예 |
| Flow 콜렉터 | 예 |
| QRadar 콘솔 | 예 |
| Data 노드 | 예 |
| QRadar Network Insights | 예 |
| QRadar Risk Manager | 아니오 |
| QRadar Vulnerability Manager | 아니오 |
| QRadar Incident Forensics | 아니오 |
| 앱 호스트 | 아니오 |
대상 사이트 호스트는 페어링된 기본 사이트 호스트에 동일하거나 더 큰 스토리지가 필요합니다.
지원되는 브라우저
QRadar Data Synchronization 에서 지원됩니다Google Chrome 그리고MozillaFirefox .
포트 사용법
QRadar Data Synchronization 다음 포트를 사용하여 기본 사이트와 대상 사이트 간에 통신합니다.
| 포트 | 프로토콜 | 방향 | 요구사항 |
|---|---|---|---|
| 22 | TCP | 기본 콘솔과 대상 콘솔 사이의 양방향 트래픽. 기본 관리 호스트와 페어링된 대상 관리 호스트 사이의 양방향 트래픽. |
기본 콘솔과 대상 콘솔 간의 통신을 위한 구성 및 데이터 동기화. 기본 관리 호스트와 페어링된 대상 관리 호스트 간의 데이터 동기화. |
| 443 | TCP | 기본 콘솔과 대상 콘솔 사이의 양방향 트래픽. | 액세스QRadar API |