IP 기반 방화벽 룰을 사용하는 네트워크에서 자동 업데이트 실패 문제점 해결

IP 기반 방화벽 룰을 사용하는 경우 자동 업데이트 서버의 IP 주소가 변경되면 오류가 발생할 수 있습니다. IBM® QRadar®QRadar 자동 업데이트 서버에서 매일 또는 매주 업데이트를 다운로드하지 않는 경우 오류 메시지가 표시될 수 있습니다. auto-update.qradar.ibmcloud.com/와 연관된 IP 주소를 기반으로 통신을 차단하는 경우 자동 업데이트를 수신하기 전에 새 IP 주소를 허용하도록 방화벽 규칙을 업데이트해야 합니다.

이 태스크에 대한 정보

QRadar Console 및 인터넷 간에 자동 업데이트를 허용하는 IP 기반 방화벽 규칙이 있는 경우 다음 호스트 이름 또는 IP 주소로 방화벽 구성을 업데이트해야 합니다.
설명 호스트 이름 IP 주소 위치 상태
자동 업데이트 서버 auto-update.qradar.ibmcloud.com/ 69.20.113.167 미국 US 기반 관리자를 위한 활성 호스트 이름과 IP 주소.
중요: 서버 IP 주소가 변경된 경우 자동 업데이트가 인터럽트되지 않도록 호스트 이름을 허용하도록 방화벽 규칙을 구성하십시오. QRadar 는 다른 자동 업데이트 서버로 장애 복구할 수 있는 속도 테스트를 사용합니다. 자동 업데이트를 위한 런타임 시 QRadar Console 는 속도 테스트를 시작하여 두 서버 위치 모두에서 테스트 파일을 다운로드합니다. QRadar Console 에 대한 가장 빠른 연결은 매일 및 매주 자동 업데이트를 다운로드하는 데 사용됩니다.

방화벽 규칙을 업데이트한 후 QRadar 자동 업데이트를 수동으로 검색하여 자동 업데이트 연결을 테스트할 수 있습니다.

프로시저

  1. 관리 사용자로 QRadar Console 에 로그인하십시오.
  2. 관리 탭에서 자동 업데이트 아이콘을 클릭하십시오.
  3. 새 업데이트 가져오기를 클릭하십시오. 연결 및 업데이트가 완료될 때까지 대기하십시오. 업데이트의 다운로드가 성공적으로 완료되거나 오류가 발생하면 대시보드 시스템 알림이 생성됩니다.
  4. 선택사항: 자세한 요약을 보려면 로그 보기 를 클릭하십시오.
    • 업데이트에 실패하면 연결 오류 메시지가 표시됩니다.
    • 업데이트에 성공하면 로그에서 성공 메시지를 제공하며 최신 업데이트를 "이미 설치됨"으로 표시합니다.
  5. 테스트에 실패하는 경우에는 테스트를 다시 시도하거나 기업 방화벽 및 프록시 설정이 외부 연결을 허용할 수 있도록 설정되었는지 확인하십시오.