데이터 게이트웨이에 대한 시스템 요구사항

온프레미스에 설치하는 게이트웨이 어플라이언스는 QRadar® on Cloud 와 통신하며 특정 스펙을 충족해야 합니다.

물리적 어플라이언스 하드웨어 한계는 배치의 CPU 수를 기반으로 합니다.

팁: 데이터 게이트웨이가 요구사항을 충족하는지 확인하려면 데이터 게이트웨이의 전제조건을 참조하십시오.
표 1. 물리적 어플라이언스에 대한 게이트웨이 시스템 요구사항
사양 필수 값
CPU 2.6GHz, 16개 코어, 15MB 캐시
RAM 16GB
HDD 최소 500GB(2TB가 권장됨)

300IOPS

300MB/s 데이터 전송률

중요: 데이터 게이트웨이가 플로우와 이벤트를 둘 다 처리할 때 초당 최대 이벤트 수 (EPS) 는 분당 플로우 (FPM) 에 따라 더 낮을 수 있습니다. EPS및 분당 플로우 (FPM) 의 한계에 대한 자세한 정보는 EPS및 FPM 한계를 참조하십시오.
표 2. 가상 어플라이언스에 대한 게이트웨이 시스템 요구사항
사양 필수 값
CPU

초당 1,000개 이벤트(EPS) 미만인 경우 4개 코어

최대 7,000EPS의 경우 8개 코어

7,500 - 17,000EPS의 경우 16개 코어

QRadar Vulnerability Manager 를 사용한 배치를 위한 16개의 코어

플로우를 실행하는 데이터 게이트웨이의 경우에도 16개 코어.

팁: 데이터 게이트웨이에서 17,000 EPS 이상을 전송하는 것은 권장되지 않습니다. 추가 자원 및 사용 가능한 대역폭이 있는 데이터 게이트웨이는 17,000 EPS 이상을 전송할 수 있습니다.
RAM

16GB

QRadar Vulnerability Manager 를 사용한 배치의 경우 32GB

HDD

최소 500GB(2TB가 권장됨)

300IOPS

300MB/s 데이터 전송률

포트 443 아웃바운드

배치에 제공된 HTTPS 및 VPN IP 주소 모두에 대해 포트 443이 방화벽에서 열려 있는지 확인해야 합니다. IBM®QRadar on Cloud 배치를 위한 두 개의 IP 주소를 제공합니다. 하나는 콘솔에 대한 HTTPS 주소이고, 두 번째는 VPN에 대한 주소입니다. 이러한 주소는 환영 이메일에 나열됩니다. 이러한 두 주소에 대해 포트 443은 방화벽에서 열려 있어야 합니다.

NTP(Network Time Protocol)

IBM QRadar on Cloud 는 각 데이터 센터의 수신자와 함께 GPS를 사용하여 네트워크 시간 프로토콜에 대한 시스템을 동기화합니다. 이 시간은 자체 시스템의 NTP에 대해 공통 NIST 풀을 사용하는 고객의 경우 조금 달라질 수 있습니다.