DSM hinzufügen

Wenn Ihr Einheitenunterstützungsmodul (DSM) nicht automatisch erkannt wird, installieren Sie ein DSM manuell.

Jeder Protokollquellentyp verfügt über ein entsprechendes DSM, das Ereignisse aus der Protokollquelle analysiert und normalisiert.

Vorgehensweise

  1. Laden Sie die DSM-RPM-Datei von der IBM® Support-Website herunter (http://www.ibm.com/support).
  2. Kopieren Sie die RPM-Datei nach QRadar.
  3. Melden Sie sich über SSH beim QRadar -Host als Rootbenutzer an.
  4. Wechseln Sie in das Verzeichnis, in das Sie die Datei heruntergeladen haben.
  5. Geben Sie den folgenden Befehl ein:

    yum -y install <rpm_filename>

    Hinweis: Die zu installierende rpm -Uvh <rpm_filename> -Befehlszeile wurde durch den Befehl yum -y install <rpm_filename> ersetzt.
  6. Melden Sie sich an QRadar an.
  7. Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.
    Einschränkung: Die Deinstallation eines Einheitenunterstützungsmoduls (DSM) wird in QRadarnicht unterstützt.