QRadar 시스템 시간
QRadar 사용자 인터페이스에서 IBM QRadar 시스템 시간을 구성하십시오. 수동으로 또는 시스템 시간을 유지관리하도록 NTP(Network Time Protocol) 서버를 구성하여 시간을 구성할 수 있습니다.
외부 디바이스 시계를 IBM QRadar on Cloud에 동기화할 수 없습니다. QRadar on Cloud 는 공용 NTP 시스템을 사용하여 동기화하지 않습니다. 대신 IBM Cloud GPS 기반 시간 서비스를 사용하여 동기화합니다.
시간은 QRadar Console 와 관리 호스트 간에 자동으로 동기화됩니다.
시간대 불일치로 인해 발생하는 문제
검색 및 데이터 관련 기능이 제대로 작동하는지 확인하려면 모든 어플라이언스가 QRadar Console 어플라이언스와 시간 설정을 동기화해야 합니다. 시간대 설정이 일치하지 않으면 QRadar 검색과 보고서 데이터 간에 일치하지 않는 결과가 표시될 수 있습니다.
누산기 서비스는 로컬 스토리지가 있는 모든 어플라이언스에서 실행되어 분별 누적 및 시간별 및 일별 롤업을 작성합니다. QRadar 는 보고서 및 시계열 그래프에서 누적된 데이터를 사용합니다. 분산 배치에서 시간대가 일치하지 않으면, 보고서 및 시계열 그래프는 누적된 데이터를 집계하는 방식으로 인해 AQL 조회 결과와 비교하여 일치하지 않는 결과를 표시할 수 있습니다.
QRadar 검색은 Ariel 데이터베이스에 저장된 데이터에 대해 실행되며, 이 데이터베이스는 날짜 구조 (YYYY/MM/DD/HH/MM) 를 사용하여 파일을 디스크에 저장합니다. 디스크에 데이터를 기록한 후 시간대를 변경하면 Ariel 데이터베이스에 있는 파일 이름 지정 시퀀스가 손상되어 데이터 무결성 문제가 발생할 수 있습니다.