그룹 작성 및 수정

그룹화 요청은 GUI 또는 REST API를 통해 QRadar® Network Packet Capture 어플라이언스에서 시작됩니다.

초기 피어 투 피어 그룹

다음 예제에서는 그룹 형성을 요청하는 QRadar Network Packet Capture 어플라이언스어플라이언스 A라고 합니다. 그룹화 요청의 수신자 어플라이언스어플라이언스 B라고 합니다.

예를 들어, QRadar Network Packet Capture 그룹은 두 개의 멤버로 구성됩니다. 다음이 발생합니다.
  • 그룹화 요청의 일부로 어플라이언스 B에 대해 관리자 레벨 액세스 권한이 있는 사용자 이름 및 비밀번호를 제공해야 합니다.
  • 로컬 계정 및 Active Directory 구성 목록을 어플라이언스 A에서 어플라이언스 B로 내보냅니다. 어플라이언스 B의 모든 이전 계정 구성 및 Active Directory 구성을 겹쳐씁니다.
  • 모든 캡처 데이터는 어플라이언스 A및 어플라이언스 B에서 보존되며 어플라이언스에서 검색할 수 있습니다.

기존 그룹의 포함

독립형 QRadar Network Packet Capture 어플라이언스 가 기존 그룹에 포함되도록 하는 요청은 독립형 어플라이언스 또는 그룹의 멤버에서 시작할 수 있습니다. 다음 예제에서는 그룹에 포함될 독립형 QRadar Network Packet Capture 어플라이언스어플라이언스 C라고 합니다.

예를 들어, QRadar Network Packet Capture 어플라이언스 가 기존 그룹에 포함된 경우 다음이 발생합니다.
  • 그룹의 로컬 계정 및 Active Directory 구성을 어플라이언스 C로 내보냅니다.
  • 어플라이언스 C의 이전 계정 및 Active Directory 구성을 겹쳐씁니다.

그룹 탈퇴

로컬 계정 및 Active Directory 구성은 QRadar Network Packet Capture 어플라이언스 가 그룹에서 제거될 때 상태의 스냅샷으로 남아 있습니다. 그룹과의 동기화는 더 이상 발생하지 않습니다.