데이터 게이트웨이에 대한 시스템 요구사항
온프레미스에 설치하는 게이트웨이 어플라이언스는 QRadar® on Cloud 와 통신하며 특정 스펙을 충족해야 합니다.
물리적 어플라이언스 하드웨어 한계는 배치의 CPU 수를 기반으로 합니다.
팁: 데이터 게이트웨이가 요구사항을 충족하는지 확인하려면 데이터 게이트웨이의 전제조건을 참조하십시오.
| 사양 | 필수 값 |
|---|---|
| CPU | 2.6GHz, 16개 코어, 15MB 캐시 |
| RAM | 16GB |
| HDD | 최소 500GB(2TB가 권장됨) 300IOPS 300MB/s 데이터 전송률 |
중요: 데이터 게이트웨이가 플로우와 이벤트를 둘 다 처리할 때 초당 최대 이벤트 수 (EPS) 는 분당 플로우 (FPM) 에 따라 더 낮을 수 있습니다. EPS및 분당 플로우 (FPM) 의 한계에 대한 자세한 정보는 EPS및 FPM 한계를 참조하십시오.
| 사양 | 필수 값 |
|---|---|
| CPU | 초당 1,000개 이벤트(EPS) 미만인 경우 4개 코어 최대 7,000EPS의 경우 8개 코어 7,500 - 17,000EPS의 경우 16개 코어 QRadar Vulnerability Manager 를 사용한 배치를 위한 16개의 코어 플로우를 실행하는 데이터 게이트웨이의 경우에도 16개 코어. 팁: 데이터 게이트웨이에서 17,000 EPS 이상을 전송하는 것은 권장되지 않습니다. 추가 자원 및 사용 가능한 대역폭이 있는 데이터 게이트웨이는 17,000 EPS 이상을 전송할 수 있습니다.
|
| RAM | 16GB QRadar Vulnerability Manager 를 사용한 배치의 경우 32GB |
| HDD | 최소 500GB(2TB가 권장됨) 300IOPS 300MB/s 데이터 전송률 |
포트 443 아웃바운드
배치에 제공된 HTTPS 및 VPN IP 주소 모두에 대해 포트 443이 방화벽에서 열려 있는지 확인해야 합니다. IBM® 는 QRadar on Cloud 배치를 위한 두 개의 IP 주소를 제공합니다. 하나는 콘솔에 대한 HTTPS 주소이고, 두 번째는 VPN에 대한 주소입니다. 이러한 주소는 환영 이메일에 나열됩니다. 이러한 두 주소에 대해 포트 443은 방화벽에서 열려 있어야 합니다.
NTP(Network Time Protocol)
IBM QRadar on Cloud 는 각 데이터 센터의 수신자와 함께 GPS를 사용하여 네트워크 시간 프로토콜에 대한 시스템을 동기화합니다. 이 시간은 자체 시스템의 NTP에 대해 공통 NIST 풀을 사용하는 고객의 경우 조금 달라질 수 있습니다.