QRadar 데이터 게이트웨이 설치

데이터 게이트웨이를 통해 IBM® QRadar® on Cloud 에 연결합니다. 물리적 어플라이언스 또는 가상 머신에 데이터 게이트웨이를 설치합니다.

시작하기 전에

어플라이언스가 데이터 게이트웨이 시스템 요구사항을 충족하는지 확인하십시오. 데이터 게이트웨이의 시스템 요구사항을 참조하십시오.

이 태스크를 위한 유지보수 기간을 예약하고 데이터 게이트웨이를 배치에 추가하는 동안 사용자가 변경사항을 배치하지 않도록 하십시오.

다음 정보를 알고 있는지 확인하십시오.

  • QRadar on Cloud의 토큰입니다.
  • 게이트웨이 어플라이언스를 통해 연결하는 콘솔의 전체 호스트 이름.

이 태스크에 대한 정보

참고:
  • 데이터 게이트웨이는 한 번에 하나씩 설치해야 합니다. 둘 이상의 데이터 게이트웨이를 설치하는 경우 하나의 설치를 완료할 때까지 기다린 후 다른 항목을 설치해야 합니다.
  • 설치 프로세스의 일부로 루트 비밀번호를 설정합니다. 설치 프로세스가 완료될 때까지 이 비밀번호를 변경할 수 없습니다. 루트 비밀번호는 게이트웨이 호스트 비밀번호이기도 합니다.

프로시저

  1. 설치 방법을 선택하십시오.
    • 물리적 어플라이언스에 데이터 게이트웨이를 설치하는 경우 다음 단계를 사용하여 설치를 시작하십시오.
      1. QRadar 관리 탭에서 호스팅된 QRadar 를 클릭하여 ISO 파일을 다운로드하십시오.
      2. 부트 가능 USB 플래시 드라이브 또는 DVD를 작성하십시오.
      3. QRadar ISO 위치에 대한 부트 옵션을 선택하십시오 (DVD 또는 USB).
    • 가상 머신(VM)에 데이터 게이트웨이를 설치하는 경우 다음 단계를 사용하여 설치를 시작하십시오.
      1. QRadar 관리 탭에서 호스팅된 QRadar 를 클릭하여 ISO 파일을 다운로드하십시오.
      2. DVD 드라이브에서 ISO 파일을 가리키십시오.
      3. 전원을 켜면 DVD 드라이브에서 시작하도록 VM 부팅 메뉴를 구성하십시오.
      4. Red Hat Enterprise Linux 를 설치하려면 설치 버튼을 선택하십시오. 8.
    • Microsoft Azure에 데이터 게이트웨이를 설치하는 경우 Microsoft Azure에 QRadar 데이터 게이트웨이 설치의 지시사항을 따르십시오.
    • Amazon Web Services (AWS) 에 데이터 게이트웨이를 설치하는 경우, 마켓플레이스 이미지에서 Amazon Web Services 에 QRadar 데이터 게이트웨이 설치의 지시사항을 따르십시오.
    • Google Cloud Platform 데이터 게이트웨이를 설치하는 경우, Google Cloud Platform 의 ' QRadar 데이터 게이트웨이 설치' 문서의 지침을 따르십시오.
    • IBM Cloud®에 데이터 게이트웨이를 설치하는 경우 IBM Cloud에 QRadar 데이터 게이트웨이 설치의 지시사항을 따르십시오.
    • IBM Cloud VPC 에 데이터 게이트웨이를 설치하는 경우, IBM Cloud VPC 에 QRadar 데이터 게이트웨이 설치 의 지침을 따르십시오.
  2. 어플라이언스 전원을 켜십시오.
  3. 설치 마법사를 시작하려면 로그인 프롬프트에서 root 를 입력하십시오. 비밀번호를 입력하도록 프롬프트가 표시되면 password를 입력하십시오.
  4. 표시되는 일반 사용자 라이센스 계약 (EULA) 에 동의하십시오.
    팁: 문서를 진행하려면 스페이스바 키를 누르십시오.
  5. QRadar on Cloud 셀프 서비스 앱을 사용하여 데이터 게이트웨이에 대한 토큰을 생성하고 데이터 게이트웨이의 IP 주소를 허용 목록에 추가하십시오. 자세한 정보는 콘솔에 대한 액세스 관리를 참조하십시오.
  6. 설치 마법사의 지시사항을 따르십시오.
    1. 어플라이언스 설치 창에서 데이터 게이트웨이 어플라이언스를 선택하십시오.

      어플라이언스 설치

    2. 데이터 게이트웨이 어플라이언스 지정 창에서 이벤트 콜렉터 게이트웨이 7000을 선택하십시오.

      어플라이언스 지정

    3. 네트워크 정보 설정 창에서 192.168.0.0/16 네트워크 범위의 IP 주소를 사용하지 마십시오. 정적 IP 주소를 사용해야 합니다. 이 IP 주소는 변경하지 마십시오. 공용 IP 필드는 공백으로 두십시오. 각 게이트웨이에 고유한 호스트 이름을 제공하십시오. 게이트웨이 호스트 이름은 콘솔 호스트 이름과 같을 수 없으며, qradar일 수도 없습니다.
    4. 배치 구성 창에서 콘솔의 완전한 도메인 이름 및 QRadar on Cloud의 토큰을 입력하십시오.
    5. 인터넷 액세스 창에서 직접 연결을 선택하십시오.

    설치 매개변수를 구성한 후 일련의 설치 메시지가 표시됩니다. 설치 프로세스는 몇 분 정도 걸릴 수 있습니다.

  7. 이전 단계 이후 어플라이언스가 다시 시작되었으므로 토큰을 수신한 후 다음 명령을 입력하여 수퍼유저 쉘을 다시 여십시오.
    sudo su -
  8. 다음 명령을 입력하여 수퍼유저 쉘을 종료하십시오.
    exit
  9. QRadar on Cloud 환경에 임시 수정사항이 사용 가능한 경우 Fix Central (https://www.ibm.com/support/fixcentral) 에서 임시 수정사항을 다운로드하십시오.
    팁: QRadar on Cloud 환경에 임시 수정사항이 사용 가능한지 확인하려면 saas-admin 사용자로 콘솔에 로그인하고 탐색 메뉴 (탐색 메뉴) 로 이동하여 정보를 클릭하십시오.
  10. 데이터 게이트웨이에 임시 수정사항을 적용하려면 설치할 임시 수정사항의 릴리스 정보를 참조하십시오.

다음에 수행할 작업

데이터 게이트웨이를 설치한 후에는 SSH를 사용하여 액세스할 수 없습니다. SSH를 사용하여 데이터 게이트웨이를 사용하려면 SSH를 사용하여 데이터 게이트웨이에 액세스할 수 있습니까? 를 참조하십시오. (https://www.ibm.com/support/pages/qradar-cloud-support-faq-and-common-questions)