Upgrade für QRadar Network Packet Capture auf IBM Hardware durchführen

Wenn Sie ein Upgrade für IBM® QRadar Network Packet Capturedurchführen, werden sowohl die QRadar Network Packet Capture -Software als auch das Betriebssystem Red Hat® Enterprise Linux® aktualisiert. Die Konfigurationsdateien und Paketaufzeichnungsdateien bleiben unverändert.

Vorbereitende Schritte

Stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
  • Sie sind bei der QRadar Network Packet Capture -Appliance als Administrator angemeldet.
  • Sie verwenden eine von IBMbereitgestellte QRadar Network Packet Capture -Appliance.
  • Der Computer, den Sie zum Anhängen der Datei .iso verwenden, muss sich im selben Netz befinden wie die Appliance, für die Sie ein Upgrade durchführen wollen.

    Die netzübergreifende Netz-und Internetlatenz kann dazu führen, dass das Upgrade fehlschlägt.

  • Wenn Sie die Aktualisierung mit einem USB-Flashlaufwerk vornehmen, stellen Sie über den VGA-Anschluss eine Verbindung zu einer Tastatur und einem Bildschirm her.
Wenn Ihre Implementierung QRadar Network Packet Capture -Appliances umfasst, die sich in einer gestapelten oder gruppierten Konfiguration befinden, führen Sie vor dem Upgrade die folgenden Tasks aus:
  • Stellen Sie sicher, dass die Datenverkehrserfassung gestoppt ist.

    Weitere Informationen finden Sie unter Paketaufzeichnung starten oder stoppen.

  • Entfernen Sie die Appliances aus der Gruppe oder dem Stack.

    Nachdem alle Appliances auf dieselbe Version aktualisiert worden sind, können Sie die Gruppe oder den Stapel erneut erstellen. Wenn Sie die einzelnen Appliances einzeln aktualisieren und dann die Stapel- und Gruppenkonfiguration erneut erstellen, werden die Paketaufzeichnungsdaten während des Aktualisierungsprozesses beibehalten.

Weitere Informationen finden Sie unter Gestapelte Appliances und Gruppierte Appliances.

Vorgehensweise

  1. Laden Sie das .iso -Image von IBM Fix Central herunter (www.ibm.com/support/fixcentral).
    Die .iso-Datei trägt den Namen x.x.x-QRadar-NETPCAP-Upgrade-nnnn.iso. Dabei gilt Folgendes:
    • ist x.x.x die Releaseversion und
    • nnnn eine vierstellige Zahl, die dem Build zugeordnet ist.
    Wenn Sie z. B. ein Upgrade auf QRadar Network Packet Capture 7.4.3 Fixpack 2 durchführen, wählen Sie 7.4.3-QRadar-NETPCAP-Upgrade-1304aus.
  2. Führen Sie die folgenden Schritte aus, um das .iso -Image über IMM2 anzuhängen:
    1. Melden Sie sich im IMM2-Managementmodul an.

      Sie müssen über Active X mit Internet Explorer oder einen Browser, der Java™unterstützt, auf das Managementmodul IMM2 zugreifen.

    2. Klicken Sie auf Fernsteuerung.
    3. Klicken Sie zum Starten der Fernsteuerungssitzung auf Active X , wenn Sie Internet Explorer verwenden, oder klicken Sie bei allen anderen Browsern auf Java .
    4. Klicken Sie auf Fernsteuerung im Einzelbenutzermodus starten , um die Sitzung zu starten.
    5. Klicken Sie im Menü Virtuelle Medien auf Aktivieren.
    6. Klicken Sie im Menü Virtuelle Medien auf Einheiten zum Anhängen auswählen.
    7. Klicken Sie im Fenster Geräte zum Anhängen auswählen auf Bild hinzufügen.
    8. Suchen Sie das .iso -Image, das Sie verwenden wollen und klicken Sie auf Öffnen.
    9. Wählen Sie das Markierungsfeld Zugeordnet neben dem anzuhängenden Laufwerk aus und klicken Sie auf Auswahl anhängen.

    Ein Schulungsvideo zum Anhängen einer .iso mithilfe des IMM2 -Managementmoduls finden Sie unter QRadar: Mounting ISOs Using IMM (https://www-01.ibm.com/support/docview.wss?uid=swg21974632).

  3. Alternativ können Sie die .iso auf ein bootfähiges USB-Flashlaufwerk kopieren.

    Weitere Informationen finden Sie unter Bootfähiges USB-Flashlaufwerk mit Red Hat erstellen Linux.

  4. Starten Sie die Appliance neu.
  5. Wählen Sie im Fenster Boot Devices Manager die Option Upgrade aus, um den Upgradeprozess zu starten.
    Warnung: Der Upgradeprozess stellt sicher, dass Ihre Konfigurationsdateien und erfassten Daten intakt bleiben. Wenn Sie eine andere Option auswählen, wird Ihre Konfiguration möglicherweise zurückgesetzt und Ihre Erfassungsdaten werden gelöscht.
  6. Starten Sie die Appliance nach der Fertigstellung der Aktualisierung erneut.

Ergebnisse:

QRadar Network Packet Capture wurde aktualisiert.