Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| qradar [2023/07/12 17:41] – [Architecture] superadmin | qradar [2024/06/19 12:30] (Version actuelle) – [Architecture] superadmin | ||
|---|---|---|---|
| Ligne 23: | Ligne 23: | ||
| * Génère les incidents de sécurité | * Génère les incidents de sécurité | ||
| * Archive les données sur le Data Node | * Archive les données sur le Data Node | ||
| - | * Délègue les opérations de recherche au Data Node | + | * Délègue les opérations de recherche au Data Node. |
| + | * Prend le rôle de Data Node lorsqu' | ||
| **Flow Collector (FC) :** | **Flow Collector (FC) :** | ||
| * Ingère les captures de flux réseau sous différents formats | * Ingère les captures de flux réseau sous différents formats | ||
| Ligne 38: | Ligne 39: | ||
| **Types de déploiements courants de QRadar :** | **Types de déploiements courants de QRadar :** | ||
| - | * All in One : Tous les composants sont installés sur la même machine, si possible redondée dans un second datacenter. Cela permet d' | + | * All in One : Tous les composants sont installés sur la même machine, si possible redondée dans un second datacenter. Cela permet d' |
| * Déploiement Edge (ou en étoile) : Les composants de gestion, de traitement, voire de stockage sont installés sur une ou plusieurs machine(s) centrale(s) (généralement dans le cloud), tandis que ceux servant à la collecte (EC & FC) sont installés sur des machines dédiées, disséminées au sein de l' | * Déploiement Edge (ou en étoile) : Les composants de gestion, de traitement, voire de stockage sont installés sur une ou plusieurs machine(s) centrale(s) (généralement dans le cloud), tandis que ceux servant à la collecte (EC & FC) sont installés sur des machines dédiées, disséminées au sein de l' | ||
| - | * Déploiement complet : Chaque composant est installé sur une machine dédiée, si possible redondés dans un second datacenter, ce qui permet d' | + | * Déploiement complet : Chaque composant est installé sur une machine dédiée, si possible redondés dans un second datacenter, ce qui permet d' |
| ==== Licences / Modèle tarifaire ==== | ==== Licences / Modèle tarifaire ==== | ||
| Ligne 46: | Ligne 47: | ||
| QRadar existe en 2 versions : | QRadar existe en 2 versions : | ||
| - | * Une version " | + | * Une version " |
| * Une version " | * Une version " | ||
| Ligne 60: | Ligne 61: | ||
| [[https:// | [[https:// | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | |||