Erfahren Sie, wie Sie SMB Tail und abhängige Protokolle installieren.
Informationen zu dieser Task
Die zugrunde liegende Java-basierte SMB-Bibliothek in SMB Tail und alle davon abhängigen Protokolle werden aktualisiert. Die folgende Liste von Protokollen muss installiert oder aktualisiert werden.
- SMB-Nachsatz
- Microsoft Security Event Log über Microsoft Remote Procedure Call (MSRPC)
- Microsoft Exchange
- Microsoft DHCP
- Microsoft IIS
- Oracle Database Listener
Vorgehensweise
- Melden Sie sich bei der QRadar Konsole als Root-Benutzer an.
- Kopieren Sie alle installierten und aktualisierten Protokoll-RPMs von Fix Central in ein Verzeichnis auf der Konsole QRadar .
- Wechseln Sie in das Verzeichnis, in das Sie die Protokoll-RPMs kopiert haben, indem Sie den folgenden Befehl eingeben:
- Um alle Protokoll-RPMs gleichzeitig zu installieren, führen Sie den folgenden Befehl in einem einzigen Schritt aus:
yum install PROTOCOL-SmbTailProtocol-7.5-202XXX.noarch.rpm PROTOCOL-OracleDatabaseListener-7.5-202XXX.noarch.rpm PROTOCOL-WindowsDHCPProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsEventRPC-7.5-202XXX.noarch.rpm PROTOCOL-WindowsExchangeProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsIISProtocol-7.5-202XXX.noarch.rpm
Hinweis: Ersetzen Sie <202XXX>noarch.rpm durch die tatsächlichen RPM-Dateinamen. Sie müssen sicherstellen, dass sich alle RPM-Dateien im aktuellen Arbeitsverzeichnis befinden oder den vollständigen Pfad zu jeder Datei angeben.
Alle angegebenen RPM-Pakete werden gleichzeitig als Teil einer einzigen Befehlsausführung installiert. Installieren Sie sie nicht nacheinander.
- Wählen Sie auf der Registerkarte Verwaltung der QRadar Konsole die Option Erweitert > Vollständige Konfiguration bereitstellen.