QRadar Network Insights 어플라이언스를 관리 호스트로 추가

QRadar Network Insights 어플라이언스를 설치한 후 어플라이언스를 QRadar Console 에 관리 호스트로 추가해야 합니다.

시작하기 전에

QRadar Network Insights 어플라이언스가 이를 관리하는 데 사용하는 QRadar Console 와 동일한 소프트웨어 버전 및 수정팩 레벨을 사용하는지 확인하십시오.

프로시저

  1. QRadar Console 에 관리자로 로그인하십시오.
  2. 탐색 메뉴 ( 탐색 메뉴 아이콘 ) 에서 관리를 클릭하십시오.
  3. 시스템 구성 섹션에서 시스템 및 라이센스 관리를 클릭하십시오.
  4. 표시 목록에서 시스템을 선택하십시오.
  5. 배치 조치 메뉴에서 호스트 추가를 클릭하십시오.
  6. QRadar Network Insights 관리 호스트에 대한 설정을 구성한 후 추가를 클릭하십시오.
  7. 관리 탭에서 고급 > 전체 구성 배치를 클릭하십시오.
    중요: QRadar 는 전체 구성을 배치할 때 계속해서 이벤트를 수집합니다. 이벤트 콜렉션 서비스를 다시 시작해야 하는 경우 QRadar 는 자동으로 다시 시작하지 않습니다. 배치를 취소하고 더 편리한 시간에 서비스를 다시 시작할 수 있는 옵션이 있음을 나타내는 메시지가 표시됩니다.

다음에 수행할 작업

QRadar Network Insights 어플라이언스를 구성하십시오.

선택적으로 QRadar Network Insights 컨텐츠 확장을 설치할 수 있습니다. 컨텐츠 확장에는 QRadar Network Insights에 대한 분석, 경보 및 보고서를 제공하는 사용자 정의 규칙 엔진 컨텐츠 (규칙, 검색, 보고서 및 사용자 정의 특성 추출 포함) 가 포함됩니다.