기존 스택 수정

기존 스택을 편집하여 QRadar Network Insights 어플라이언스를 추가 또는 제거하고, 스택에 기본 호스트를 설정하고, 스택에 있는 모든 어플라이언스의 플로우 검사 레벨 및 원시 페이로드 크기를 설정할 수 있습니다.

시작하기 전에

스택에 어플라이언스를 추가하기 전에 어플라이언스가 QRadar 환경에 배치되었는지 확인하십시오.

스택의 모든 어플라이언스는 이를 관리하는 QRadar Console과(와) 동일한 QRadar 버전 및 수정팩 레벨이어야 합니다.

이 태스크에 대한 정보

어플라이언스 스택에 최대 4개의 QRadar Network Insights 관리 호스트를 추가할 수 있습니다. 스택의 모든 어플라이언스는 동일한 어플라이언스 유형이어야 합니다. 기본 호스트 어플라이언스는 네트워크 탭으로부터 데이터를 수신하는 어플라이언스입니다.

기본적으로 스택은 관리 탭의 시스템 설정에 정의되어 있는 글로벌 플로우 검사 레벨최대 원시 페이로드 크기 설정을 사용합니다. 스택 구성에서 다른 설정을 선택하여 글로벌 설정을 겹쳐쓸 수 있습니다. 사용자가 선택한 설정은 스택에 있는 모든 어플라이언스에 적용됩니다.

프로시저

  1. 관리 탭에서 시스템 및 라이센스 관리를 클릭하십시오.
  2. 표시 목록에서 시스템을 선택하십시오.
  3. 호스트 테이블에서 구성할 스택을 선택하고 배치 조치 > 스택 편집을 클릭하십시오.
  4. 플로우 검사 레벨 레벨 및 최대 원시 페이로드 크기에 대한 사용자 정의 설정을 설정하려면 해당 섹션에서 변경 을 클릭하십시오.
  5. 스택의 호스트 수를 수정하거나 기본 호스트를 설정하려면 스택의 호스트 섹션에서 선택하십시오.

    스택의 모든 어플라이언스는 유형이 동일해야 합니다. 일치하지 않는 어플라이언스는 어플라이언스 목록에 표시되지 않습니다.

  6. 저장을 클릭하십시오.

다음에 수행할 작업

새 구성을 적용하려면 변경사항을 배치해야 합니다.