기본 사이트 설정 구성
일반적으로 배치를 제어하는 기본 사이트를 구성합니다.
시작하기 전에
프로시저
- 메인에QRadar 콘솔, 클릭 관리 > 데이터 동기화 앱 .
- 시작 페이지 정보를 검토하고 계속하다 을 클릭한 다음 메인사이트 .
- 에서 대상 사이트 IP/호스트 이름 필드에 IP 주소 또는 호스트 이름을 입력합니다.QRadar 대상 사이트에서 콘솔을 사용하세요.
- 에서 사이트 보안 토큰 필드에 기본 사이트에 대한 승인된 서비스를 설정할 때 받은 토큰을 입력하세요.
- 에서 대상 사이트의 보안 토큰 필드에 대상 사이트에 대해 인증된 서비스를 설정할 때 받은 토큰을 입력하세요.
- 콘솔 전용 구성을 지정하려면 기본 사이트 설정 창에서 콘솔 전용 구성 사용을 클릭합니다.
- 하이브리드 설정을 지정하려면 메인 사이트 구성 창에서 '하이브리드 흐름 활성화'를 클릭하십시오.
- 콘솔 전용 구성을 사용하도록 설정하면 앱 장애 조치(앱 복원) 토글이 사용하도록 설정됩니다. 앱 복원 기능을 사용하려면 기본 사이트 구성 화면에서 앱 복원 토글 버튼을 켭니다. 이 토글을 사용하면 장애 조치 및 장애 복구 작업의 일부로 앱을 복원할 수 있습니다. 이 기능은 콘솔 및 어플라이언스 유형 설정에 앱이 설치된 경우에만 지원됩니다. 이전 버전에서 앱을 업그레이드했는데 앱 복원 토글 버튼이 보이지 않는 경우 공장 초기화 및 설정을 다시 수행하세요.
- 사이트 간에 Ariel 데이터를 동기화하려면 다음을 선택하세요. Ariel 데이터 동기화 활성화 . 필요한 경우 다음 방법 중
하나 또는 둘 다를 완료하십시오.
- Ariel 데이터 동기화 시작 날짜 필드에 다른 사이트와의 Ariel 데이터 동기화 시작 날짜를 입력하십시오.
- Ariel 데이터 동기화 빈도 필드에서 기본 사이트의 Ariel 데이터가 대상 사이트와 동기화되는 빈도를 선택하십시오.
- 새 구성 백업을 대상 사이트로 자동 전송하려면 다음을 설정하십시오. 자동 구성 백업 전송 활성화 에. 이 설정을
사용으로 설정하지 않는 경우 새 구성 백업을 수동으로 전송할 수 있습니다.
- 대상 사이트로 전송된 구성 백업을 자동으로 복원하려면 자동 구성 백업 복원 사용을 켜기로 설정하십시오. 이 설정을 사용으로 설정하지 않는 경우 구성 백업을 수동으로 복원할 수 있습니다.
- 대상 사이트로 전송된 구성 백업을 자동으로 복원하려면 자동 구성 백업 복원 활성화 에.
- 에서 자동 구성 백업 복원 빈도(일) 필드에서 대상 사이트에서 가장 최근에 전송된 구성 백업의 자동 복원이 발생하는 날짜를 선택합니다.
- 에서 자동 구성 백업 복원 빈도(시간) 필드에서 대상 사이트에서 가장 최근에 전송된 구성 백업의 자동 복원이 발생하는 시간을 선택합니다.
- 복원된 구성 백업을 대상 사이트에 자동으로 배포하려면 복원 후 자동 배포 활성화 에.이 설정을 활성화하지 않으면 변경 사항을 수동으로 배포해야 합니다.QRadar 백업 복원이 완료된 후.
- 에서 대역폭 제한 필드에 시스템이 동기화될 때 적용되는 대역폭 제한을 Mbps 단위로 입력합니다.
대역폭 한계는 기본 사이트와 대상 사이트 간의 데이터 동기화 서비스에 사용되는 최대 한계를 설정하는 데 사용됩니다. 대역폭을 너무 높게 설정하면 기본 대역폭 가용성에 영향을 미칠 수 있습니다. 대역폭을 너무 낮게 설정하면 동기화가 지연될 수 있습니다.
- 딸깍 하는 소리 2단계: 연결 테스트 연결이 올바르게 구성되었는지 확인합니다.연결 테스트 중 다음 단계가 완료됩니다.
- 인증 토큰 검증
- 구성된 도메인 테스트
- 페어링된 인증 토큰 검증
- QRadar API에 대한 연결 검증
- 딸깍 하는 소리 마치다 .
- 관리 탭에서QRadar , 클릭 변경 사항 배포 변경 사항을 적용합니다.