Eigenständige Version installieren

Sie können IBM Security QRadar Analyst Workflow unter QRadar 7.4.0 oder höher installieren.

Informationen zu dieser Task

In den folgenden Anweisungen wird der Installationsprozess nur für QRadar-Versionen 7.4.0 bis 7.4.3 GA beschrieben. Für Installationen mit QRadar Version 7.4.3 Fix Pack 1 und höher wird IBM Security QRadar Analyst Workflow als Standardanwendung unter Verwendung von Extensions Management installiert. Weitere Informationen finden Sie unter UBI-App-Version installieren.

Für die eigenständige Version von QRadar Analyst Workflow ist ein Rootzugriff für die Installation erforderlich. Wenn Sie die Rootberechtigungen über die Befehlszeile aktivieren, müssen Sie den folgenden Befehl verwenden:
sudo su -
Wenn Sie sudo su (ohne -) verwenden, wird kein vollständiger Rootzugriff erteilt.

Vorgehensweise

  1. Wenn Sie angepasste Zertifikate haben, führen Sie die folgenden Befehle in Ihrer QRadar -Konsole in einem beliebigen Verzeichnis aus:
    • update-ca-trust
    • systemctl restart docker
  2. Laden Sie die neueste Version der Datei QRadarAnalystWorkflow<x.x.x>.zip von Fix Centralherunter. Lesen Sie die Anweisungen in IBM Security App Exchange.
  3. Kopieren Sie die Datei mit dem Linux -Befehl "secure copy" (scp) oder einem FTP-Client auf Ihren QRadar -Host.
    Beispiel für sichere Kopie: scp QRadarAnalystWorkflow<x.x.x>.zip <QRadar host>:/<directory>
  4. Geben Sie den folgenden Befehl ein, um ein neues Verzeichnis auf dem QRadar -Host zu erstellen mkdir qradar-ui
    Hinweis: Wenn das Verzeichnis aus einer früheren Installation vorhanden ist, müssen Sie es löschen, bevor Sie die Datei .zip extrahieren.
  5. Geben Sie den folgenden Befehl ein, um die neueste Version der Datei QRadarAnalystWorkflow<x.x.x>.zip auf Ihrem QRadar -Host zu extrahieren: rm -rf qradar-ui && unzip QRadarAnalystWorkflow<x.x.x>.zip -d qradar-ui
  6. Ausführen ./qradar-ui/start.sh: Warten Sie, bis die Protokolle ausgeführt werden.
  7. Greifen Sie mit einer der folgenden Methoden auf die QRadar Analyst Workflow zu:
    • Klicken Sie im Navigationsmenü auf Try the New UI (Neue Benutzerschnittstelle ausprobieren).
    • Greifen Sie auf die neue Benutzerschnittstelle in Ihrem Browser unter https://<QRadar IP address>/console/ui zu.
    Tipp: Weitere Informationen finden Sie in diesem hilfreichen Video zur Installation von QRadar Analyst Workflow.