VMWare ESXiQRadar Network Insights 소프트웨어 설치

QRadar Network Insights 소프트웨어를 VMWare ESXi 가상 머신에 설치할 수 있습니다.

가상 어플라이언스는 QRadar Network Insights 어플라이언스가 실제 환경에서 제공하는 것과 동일한 가시성 및 기능을 가상 네트워크 인프라에서 제공합니다.

가상 어플라이언스를 설치하려면 다음 태스크를 순서대로 완료하십시오.
  • 가상 어플라이언스가 최소 시스템 요구사항을 충족하는지 확인하십시오.
  • 가상 머신을 작성하십시오.
  • 가상 머신에 QRadar Network Insights 소프트웨어를 설치하십시오.
  • QRadar 배치에 가상 어플라이언스를 추가하십시오.

가상 QRadar Network Insights 어플라이언스를 스태킹할 수 없습니다.

QRadar Network Insights 가상 어플라이언스가 네트워크 트래픽을 수신하려면 VMWare ESXi 서버 네트워크 어댑터가 무차별 모드에 있어야 합니다.

중요: 가상 머신에 QRadar Network Insights 이외의 소프트웨어를 설치하지 마십시오.

서버 VMWare ESXi 설치용 QRadar Network Insights 최소 시스템 요구 사항

IBM QRadar Network Insights 전에 가상 어플라이언스가 최소 시스템 요구 사항을 충족하는지 확인하세요.
표 1. 가상 어플라이언스에 대한 요구사항

요구사항

설명

VMware Server

VMware ESXi 버전 6.7

VMWare 클라이언트에 대한 자세한 내용은 VMware 웹 사이트www.vmware.com를 참조하십시오

VMware 호환성 수준

하드웨어 버전 14+(ESXi 6.7)

VMware CPU 설정

하드웨어 가상화 패스스루를 활성화합니다.

I/O MMU를 활성화합니다.

가상 디스크 크기

480GB

네트워크 어댑터

최소 두 개의 네트워크 어댑터가 필요합니다.

한 어댑터는 네트워크 관리 전용이며 최소 하나 이상의 어댑터가 네트워크 캡처에 필요합니다.

가상 CPU

28코어

소켓당 코어 수

28(소켓: 1)

더 많은 수의 코어를 사용하고 단일 네트워크 인터페이스를 모니터링하는 경우, 가능한 한 많은 코어를 단일 소켓에 배치하세요.

메모리

64GB

서버에 VMWare ESXi 소프트웨어 QRadar Network Insights 설치하기

가상 머신에 QRadar Network Insights 7.4.0 이상을 설치할 수 있습니다. QRadar Network Insights의 이전 버전을 설치할 수 없습니다.

가상 머신을 생성한 후 QRadar Network Insights 소프트웨어를 설치합니다.

제한 사항: 논리 볼륨 크기 조정은 지원되지 않습니다.

시작하기 전에

Fix Central (www.ibm.com/support/fixcentral/)에서 설치 파일을 다운로드하십시오.

프로시저

  1. 사용자 이름에 root 입력하여 가상 머신에 로그인합니다.

    사용자 이름은 대소문자를 구분합니다.

  2. 최종 사용자 라이선스 계약 (EULA)을 검토하고 라이선스에 동의합니다.
    팁: 스페이스바를 눌러 문서를 진행합니다.
  3. 소프트웨어 설치를 선택합니다.
  4. 어플라이언스 ID 선택 페이지에서 QRadar Network Insights 소프트웨어(6500)를 선택합니다.
  5. 설정 유형은 일반을 선택합니다.
  6. 설치 마법사의 지시에 따라 설치를 완료하십시오.
    다음 네트워크 설정을 위해 네트워크 정보 설정 창에서 프롬프트가 표시됩니다.
    • 호스트 이름(완전한 도메인 이름)
    • IP 주소
    • 네트워크 마스크
    • 게이트웨이
    • 1차 DNS
    • 2차 DNS(선택사항)
    • 공용 IP 주소(지원되지 않음)

    설치 매개변수를 구성하고 나면 일련의 메시지가 표시됩니다. 설치 프로세스는 몇 분 정도 걸릴 수 있습니다.

  7. 관리되는 QRadar Network Insights 호스트를 다음에 추가하십시오 QRadar:
    1. 에 로그인 QRadar:
      https://IP_Address_QRadar

      기본 사용자 이름은 admin입니다. 비밀번호는 루트 사용자 계정의 비밀번호입니다.

    2. 관리자 탭의 시스템 구성 섹션에서 시스템 및 라이선스 관리를 클릭합니다.
    3. 표시 목록에서 시스템을 선택합니다.
    4. 배포 작업 메뉴에서 호스트 추가를 클릭합니다.
    5. 어플라이언스의 운영 체제 쉘에 액세스할 수 있도록 고정 IP 주소 및 루트 비밀번호를 제공하여 관리 호스트의 설정을 구성하십시오.
    6. 추가를 클릭합니다.
    7. 관리자 탭에서 고급 > 전체 구성 배포를 클릭합니다.
  8. 관리자 탭에서 흐름 소스를 클릭하고 새 QNI 인터페이스를 추가합니다. 설치를 완료하려면 다시 배포해야 합니다
  9. 라이센스 키를 적용하십시오.
    1. 관리자 탭에서 시스템 구성을 클릭합니다.
    2. 시스템 및 라이선스 관리 아이콘을 클릭합니다.
    3. 표시 목록에서 라이선스를 선택하고 라이선스 키를 업로드합니다.
    4. 할당되지 않은 라이선스를 선택하고 라이선스에 시스템 할당을 클릭합니다.
    5. 라이선스 목록에서 라이선스를 선택하고 시스템에 라이선스 할당을 클릭합니다.

    관리형 QRadar Network Insights 호스트만 라이선스가 필요합니다. 콘솔에는 QRadar QRadar Network Insights 라이선스가 필요하지 않습니다.