IBM
QRadar Network Insights (어플라이언스 유형 6500) 설치에 트래픽 모니터링 인터페이스를 추가하려면 다음 단계를 수행하십시오.
프로시저
- 네트워크 인터페이스를 작성하여 QRadar Network Insights 인스턴스에 추가하십시오.
가상 호스트의 경우, 네트워크 인터페이스를 작성하는 프로시저는 사용 중인 지원되는 운영 환경에 따라 다릅니다. 자세한 정보는 운영 체제에 대한 벤더 문서를 참조하십시오.
- SSH를 사용하여 루트 사용자로 QRadar 콘솔에 로그인하십시오.
- QRadar 콘솔에서 SSH를 사용하여 루트 사용자로 QRadar Network Insights 인스턴스에 연결하십시오.
-
NetworkManager 서비스를 시작하십시오.
systemctl start NetworkManager
- 인터페이스별 구성 파일을 작성하십시오.
nmcli conn add type ethernet con-name <interface name> ifname <interface name> ipv4.method disabled 802-3-ethernet.mtu 9001
여기서 < interface name > 은 구성 파일이 적용되는 인터페이스의 이름입니다.
이 예제에서 인터페이스 이름은
ens256입니다.
nmcli conn add type ethernet con-name ens256 ifname ens256 ipv4.method disabled 802-3-ethernet.mtu 9001
-
hostcontext 서비스를 다시 시작하십시오.
systemctl restart hostcontext
- 새 인터페이스가 디바이스 목록 파일에 추가되었는지 검증하십시오.
cat /opt/qradar/conf/capabilities/device.list
다음에 수행할 작업
QRadar 에 로그인하고 새 네트워크 인터페이스의 플로우 소스를 추가하십시오. 플로우 소스가 사용 가능한지 확인하십시오.