Adapter installieren

Sie müssen die Adapterdateien auf IBM® QRadar® SIEM Consoleherunterladen und anschließend in IBM QRadar Risk Managerkopieren.

Vorbereitende Schritte

Nachdem Sie die einleitende Verbindung hergestellt haben, ist QRadar SIEM Console das einzige Gerät, das direkt mit QRadar Risk Managerkommunizieren kann.

Vorgehensweise

  1. Melden Sie sich über SSH als Rootbenutzer bei QRadar SIEM Console an.
  2. Laden Sie die komprimierte Datei für die QRadar Risk Manager -Adapter von Fix Central (www.ibm.com/support/fixcentral/) auf Ihre QRadar SIEM Consoleherunter.
  3. Geben Sie den folgenden Befehl ein, um die komprimierte Datei von QRadar SIEM Console in QRadar Risk Managerzu kopieren:

    scp adapters.zip root@IP_address:

    Die Option IP-Adresse ist die IP-Adresse oder der Hostname von QRadar Risk Manager.

    Beispiel:

    scp adapters.bundle-2014-10-972165.zip root@192.0.2.0:

  4. Geben Sie auf Ihrer QRadar Risk Manager -Appliance das Kennwort für den Rootbenutzer ein.
  5. Melden Sie sich über SSH von Ihrem QRadar SIEM Consoleals Rootbenutzer bei Ihrer QRadar Risk Manager -Appliance an.
  6. Um die Adapter zu entpacken und zu installieren, geben Sie folgende Befehle aus dem Stammverzeichnis ein, das die komprimierte Datei enthält:

    unzip adapters.zip

    yum install -y adapters*.rpm

    Beispiel:

    unzip adapters.bundle-2014-10-972165.zip

    yum install -y adapters*.rpm

    Wichtig: Verwenden Sie für QRadar Risk Manager -Versionen vor V.7.2.8den Befehl rpm . Beispiel:

    rpm -Uvh adapters*.rpm

  7. Geben Sie den folgenden Befehl ein, um die Services für den ziptie -Server erneut zu starten und die Installation abzuschließen:

    service ziptie-server restart

    Wichtig: Beim erneuten Starten der Services für den ziptie -Server werden alle Einheitensicherungen, die in Bearbeitung sind, über die Konfigurationsüberwachung unterbrochen.