QRadar Network Insights 인스턴스에 다른 트래픽 모니터링 인터페이스 추가

IBM QRadar Network Insights (어플라이언스 유형 6500) 설치에 트래픽 모니터링 인터페이스를 추가하려면 다음 단계를 수행하십시오.

프로시저

  1. 네트워크 인터페이스를 작성하여 QRadar Network Insights 인스턴스에 추가하십시오.

    가상 호스트의 경우, 네트워크 인터페이스를 작성하는 프로시저는 사용 중인 지원되는 운영 환경에 따라 다릅니다. 자세한 정보는 운영 체제에 대한 벤더 문서를 참조하십시오.

  2. SSH를 사용하여 루트 사용자로 QRadar 콘솔에 로그인하십시오.
  3. QRadar 콘솔에서 SSH를 사용하여 루트 사용자로 QRadar Network Insights 인스턴스에 연결하십시오.
  4. NetworkManager 서비스를 시작하십시오.
    systemctl start NetworkManager
  5. 인터페이스별 구성 파일을 작성하십시오.
    nmcli conn add type ethernet con-name <interface name> ifname <interface name> ipv4.method disabled 802-3-ethernet.mtu 9001

    여기서 < interface name > 은 구성 파일이 적용되는 인터페이스의 이름입니다.

    이 예제에서 인터페이스 이름은 ens256입니다.
    nmcli conn add type ethernet con-name ens256 ifname ens256 ipv4.method disabled 802-3-ethernet.mtu 9001
  6. hostcontext 서비스를 다시 시작하십시오.
    systemctl restart hostcontext
  7. 새 인터페이스가 디바이스 목록 파일에 추가되었는지 검증하십시오.
    cat /opt/qradar/conf/capabilities/device.list

다음에 수행할 작업

QRadar 에 로그인하고 새 네트워크 인터페이스의 플로우 소스를 추가하십시오. 플로우 소스가 사용 가능한지 확인하십시오.