QRadar 7.5.0 UP7 Kurulum
Bu makalede, IBM QRadar 7.5 UP7 sürümünün kurulum sürecini ele alıyorum. QRadar, güvenlik olaylarının merkezi yönetimi ve analizi için…
QRadar 7.5.0 UP7 Kurulum
Bu makalede, IBM QRadar 7.5 UP7 sürümünün kurulum sürecini ele alıyorum. QRadar, güvenlik olaylarının merkezi yönetimi ve analizi için kritik bir SIEM çözümüdür. Başarılı bir kurulum, sistemin performansını ve güvenliğini en üst düzeye çıkarmak için temel bir adımdır.
Kurulum aşamalarında dikkat edilmesi gereken detayları ve karşılaşılabilecek kritik noktaları bu makalede açıklıyorum. Gerekli sistem gereksinimlerini sağlamış olduğunuzdan emin olduktan sonra QRadar kurulumuna başlayabilirsiniz.
Sistem Gereksinimleri;
8 CPU
32 GB RAM
500 GB Disk
QRadar kurulumunu fiziksel bir sunucuya gerçekleştirecekseniz, donanım özellikleri lisans kapasitenize bağlı olarak değişiklik gösterebilir. Bu konuda ayrıntılı bilgiye IBM QRadar Kılavuzu’ndan ulaşabilirsiniz.
- Sanal Makineyi başlattığımda karşıma aşağıdaki ekran geliyor. Bu adımda, “Install Red Hat Enterprise Linux 7.9” seçeneğini seçerek kuruluma devam ediyorum.

- Kurulum sürecinin tamamlanma süresi, kullanılan donanım özelliklerine bağlı olarak değişiklik gösterebilir. Bu aşamada, sistemin kurulum sırasında herhangi bir hata vermediğinden ve gerekli bileşenlerin doğru şekilde yüklendiğinden emin olmak önemlidir.

- Kurulum ekranında “Red Hat Enterprise Linux Server 3.10–0” seçeneğini seçerek sürece devam ediyorum.

- Bu adımda, ekranda “localhost login” ifadesi belirir. Bu kısımda, sistem yöneticisi hesabına erişim sağlamak için “root” kullanıcı adını giriyorum. Root hesabı, sistemin yönetimi ve yapılandırması için gerekli tüm yetkilere sahiptir ve kurulumun sonraki adımlarına geçmek için kullanılır.

- Bu aşamada, IBM tarafından hazırlanmış uzun bir lisans sözleşmesi ekranda görüntülenir. Sözleşmenin tamamını görüntülemek için klavyedeki boşluk tuşunu kullanarak metnin sonuna kadar ilerliyorum. Metnin sonunda, şartları kabul etmek için YES yazarak kurulum sürecine devam ediyorum. Bu adım, IBM lisans koşullarını onaylamak için gereklidir ve kurulumun ilerlemesi için zorunlu bir işlemdir.


- Bu aşamada ekranda birden fazla kurulum seçeneği sunulmaktadır.
İlk Seçenek; ilk seçneği atlıyorum çünkü IBM, Türkiye pazarında QRadar için donanım satışı gerçekleştirmemektedir. Bu nedenle, mevcut durumda bu seçenek bizim için geçerli değildir.
İkinci Seçenek; QRadar’ı kendi sanal veya fiziksel makinemize kurulum yapmak için kullanılır. Demo veya standart bir kurulum gerçekleştireceğimiz için bu seçeneği seçerek devam ediyorum.
Üçüncü Seçenek; Eğer bir HA (High Availability) yapısı oluşturuyorsanız, yani yedekli bir sistem kurulumu planlıyorsanız, üçüncü seçeneği kullanmanız gerekecektir. Örneğin, öncelikle QRadar Console kurup ardından yedeğini yapılandırmanız gerektiğinde bu seçenek tercih edilir.
Dördüncü Seçenek; QRadar üzerinde çalışacak uygulamaları (apps) farklı bir sunucuda barındırmak isteyenler içindir. Bu durumda, app host kurulumu yaparak QRadar uygulamalarınızı bu sunucuda çalıştırabilirsiniz.
Beşinci Seçenek; QRadar’ın Data Gateway bileşeni de farklı bir yapılandırma seçeneği olarak kullanılabilir. Data Gateway, büyük veri kaynaklarının entegrasyonu ve yönetimi için kritik bir bileşendir. Eğer çok büyük miktarda veriyi yönetecek bir yapı kurmayı planlıyorsanız, bu seçeneği değerlendirebilirsiniz.
Demo ortamında kurulum yaptığım için ikinci seçeneği seçerek devam ediyorum.

- Eğer yapınız büyükse performansı optimize etmek için dağıtık bir yapı tercih etmeniz ve tüm bileşenleri ayrı sunucular üzerinde çalıştırmanız gerekir. Ancak, biz tek bir kurulum gerçekleştireceğimiz için “All-in-one” seçeneğini kullanıyorum. Bu seçenek, QRadar’ın tüm bileşenlerini tek bir sistemde bir arada barındırarak daha basit bir kurulum sunar.

- Herhangi bir HA recovery işlemi gerçekleştirmeyeceğimiz için “normal” seçeneğini seçerek devam ediyorum. Bu seçenek, standart kurulumlar için uygundur ve yedekli sistem yapılandırması gerektirmez.

- NTP (Network Time Protocol) sunucunuz varsa, bu alana ilgili sunucu bilgilerini girebilirsiniz. Alternatif olarak, zamanı manuel olarak ayarlama seçeneğini de kullanabilirsiniz. Doğru zaman senkronizasyonu, QRadar’ın olayları doğru bir şekilde zaman damgalaması ve analiz etmesi için kritik öneme sahiptir.

- “Time Zone” kısmında, ilk olarak “Europe” seçeneğini seçerek devam ediyorum. Bu seçim, sistemin saat dilimini doğru bir şekilde ayarlayarak, QRadar’ın zaman yönetimi ve olay analizlerini doğru bir şekilde yapmasını sağlar.

- “Time Zone” kısmında, ikinci olarak “İstanbul” seçeneğini seçerek devam ediyorum. Bu seçim, sistemin saat dilimini İstanbul’a göre ayarlayarak, QRadar’ın doğru zaman damgaları ve olay analizleri yapmasını sağlar.

- Bu adımda, “IPv4” seçeneğini seçerek devam ediyorum. “IPv4”, ağ bağlantılarını yapılandırmak için yaygın olarak kullanılan bir protokoldür ve QRadar’ın ağ iletişimi için gerekli olan temel yapılandırmayı sağlar.

- Bu adımda, Interface seçimini yapıyorum. Burada, QRadar’ın ağ bağlantılarını sağlamak için kullanılacak fiziksel veya sanal ağ arabirimini belirliyorum. Doğru arayüz seçimi, sistemin ağ üzerinden doğru şekilde iletişim kurabilmesi için önemlidir.

- Ardından, network bilgilerini girdiğimiz ekranda gerekli alanları dolduruyorum. Bu adımda, aşağıdaki bilgileri doğru bir şekilde giriyorum:
- Hostname: Sistem adı, ağ üzerinde tanınan adı belirler.
- IP Address: Sistemin IP adresi, ağda iletişim için gereklidir.
- Network Mask: Ağ maskesi, IP adresinin hangi kısmının ağ adresi olduğunu belirler.
- Gateway: Ağ geçidi, dış ağa erişimi sağlayan cihazın IP adresidir.
- Primary DNS: Birincil DNS sunucusu, alan adı çözümlemesi için kullanılır.
- Secondary DNS: Yedek DNS sunucusu, birincil sunucuya erişilemediğinde devreye girer.
- Public IP: Genel IP adresi, ağ dışındaki cihazlarla iletişim için kullanılır.
Bu bilgileri doğru bir şekilde girerek ağ bağlantısını yapılandırıyorum.

- Bu adımda, QRadar web arayüzüne giriş yapabilmek için bir admin kullanıcısı için şifre oluşturmamızı istiyor. Güçlü bir şifre belirlemek, güvenlik açısından önemlidir. Şifre, büyük harf, küçük harf, rakam ve özel karakterler içermeli ve en az 8 karakterden oluşmalıdır. Bu şifre, QRadar yönetim arayüzüne giriş yapmak ve sistemi yönetmek için kullanılacaktır.

- Bu adımda, SSH bağlantısı için root kullanıcısına bir şifre oluşturmamızı istiyor. Bu şifre, sistem yönetimi ve uzaktan bağlantılar için kullanılır. Güvenlik açısından, şifrenin güçlü ve tahmin edilmesi zor olması önemlidir. Şifre, büyük harf, küçük harf, rakam ve özel karakterler içermeli ve minimum 8 karakterden oluşmalıdır. Bu adım, SSH üzerinden root kullanıcıyla güvenli bağlantılar kurmak için gereklidir.

- QRadar, ilgili kontrol ve adımların ardından yeniden başlatma işlemini otomatik olarak gerçekleştirir. Sistem yeniden başlatıldığında, web arayüzü erişime açılacaktır. Web arayüzüne giriş yapmak için, daha önce belirlediğimiz admin kullanıcı adı ve şifresi kullanılacaktır.

- Yeniden başlatma işlemi ardından, QRadar açılmıştır. Web arayüzüne giriş yapmak için belirlediğimiz admin kullanıcı adı ve şifresi ile oturum açarak, sistemi yönetmeye ve yapılandırmaya başlayabiliriz.

- Web arayüzünden, daha önce belirlemiş olduğunuz admin şifresi ile giriş yapabilirsiniz. Bu adım, QRadar yönetim paneline erişim sağlayarak sistem yapılandırmalarını yapmanıza olanak tanır.

- Kullanıcı bilgilerini girdikten sonra, ilk açılışta bizleri yine bir sözleşme karşılayacaktır. Bu sözleşmeyi kabul ederek devam ediyoruz. Bu adım, QRadar’ın kullanım koşullarını onaylamak ve kurulumu tamamlamak için gereklidir.

- Artık QRadar console ekranımız karşımıza gelmiştir. Bundan sonraki süreçleri, adım adım ilerleyen makalelerimde aktaracağım. Bu makalelerde, QRadar sisteminin yapılandırılmasından ve yönetilmesinden ilgili tüm detayları bulabilirsiniz.

Bu makalede, en basit şekilde QRadar 7.5.0 UP7 kurulumunu adım adım anlatmaya çalıştım. Umarım faydalı olmuştur. Bir sonraki makalede görüşmek üzere!
메타데이터
- post_id
- a4e52f1a63e6
- slug
- qradar-7-5-0-up7-kurulumu-a4e52f1a63e6
- url
- https://medium.com/@tolgayuksektepe/qradar-7-5-0-up7-kurulumu-a4e52f1a63e6
- canonical_url
- https://medium.com/@tolgayuksektepe/qradar-7-5-0-up7-kurulumu-a4e52f1a63e6
- author_url
- https://medium.com/@tolgayuksektepe
- status
- ok
- fetched_at
- 2026-06-28 14:26:31