Upgrade für QRadar Network Insights durchführen

Sie müssen für alle IBM QRadar -Produkte in Ihrer Implementierung ein Upgrade auf dieselbe Version durchführen.

Einschränkung: Die Größenänderung logischer Datenträger wird nicht unterstützt.

Vorbereitende Schritte

Angepasste Änderungen, die Sie an den QRadar -Konfigurationsdateien vornehmen, bleiben beim Upgrade Ihrer Implementierung nicht bestehen. Sichern Sie deshalb vor einem Upgrade alle angepassten Konfigurationsdateien, damit Sie nach dem Upgrade darauf zugreifen können. Nach Abschluss des Upgrades dürfen die neuen Konfigurationsdateien nicht mit den alten Dateien überschrieben werden. Sie müssen die angepassten Einstellungen manuell erneut durchführen.

Welche Datei Sie für das Upgrade von QRadar Network Insights verwenden, hängt davon ab, welche Produkte in Ihrer Implementierung installiert sind. Sie müssen die richtige Upgradedatei von Fix Central (www.ibm.com/support/fixcentral/)herunterladen.

Tabelle 1. Patchdateien für das Upgrade von QRadar Network Insights
Implementierungsszenario Download auf Fix Central
Bereitstellung schließt QRadar Incident Forensics nicht ein. Verwenden Sie die Patchdatei QRadar , die ungefähr wie folgt aussieht:

<identifier>_QRadar_patchupdate-<build_number>.sfs

Diese Datei führt ein Upgrade für QRadar -und QRadar Network Insights -Appliances durch.

Bereitstellung umfasst QRadar Incident Forensics Verwenden Sie die Patchdatei QRadar Incident Forensics , die ungefähr wie folgt aussieht:

<identifier>_Forensics_patchupdate-<build_number>.sfs

Diese .sfs-Datei führt ein Upgrade für die gesamte QRadar-Implementierung durch, einschließlich QRadar Incident Forensics und QRadar Network Insights.

Vorgehensweise

  1. Laden Sie die Programmkorrekturdatei von Fix Central (www.ibm.com/support/fixcentral/)herunter.
  2. Melden Sie sich über SSH als Rootbenutzer bei Ihrem System an.
  3. Kopieren Sie die Patchdatei in das Verzeichnis /tmp oder an eine andere Position mit ausreichendem Plattenspeicherplatz.
  4. Geben Sie den folgenden Befehl ein, um das Verzeichnis /media/updates zu erstellen:

    mkdir -p /media/updates

  5. Wechseln Sie zu dem Verzeichnis, in das Sie die Programmkorrekturdatei kopiert haben.
  6. Geben Sie den folgenden Befehl ein, um die Patchdatei an das Verzeichnis /media/updates anzuhängen:

    mount -o loop -t squashfs <patchupdate_filename>.sfs /media/updates/

  7. Geben Sie folgenden Befehl ein, um das Upgradeinstallationsprogramm auszuführen:

    /media/updates/installer

    Bei der ersten Ausführung des Programmkorrekturinstallationsscripts kann es einen Moment dauern, bis das erste Menü des Programmkorrekturinstallationsprogramms angezeigt wird.

  8. Beantworten Sie die Fragen zur Vorbereitung der Programmkorrektur abhängig von Ihrer Implementierung.
  9. Führen Sie mit dem Upgradeinstallationsprogramm ein Upgrade aller Hosts in Ihrer Implementierung durch.

    Falls Ihre SSH-Sitzung während des Upgrades unterbrochen wird, läuft das Upgrade weiter. Wenn Sie die SSH-Sitzung erneut öffnen und das Installationsprogramm erneut ausführen, wird die Installation fortgesetzt.

  10. Geben Sie nach Abschluss des Upgrades folgenden Befehl ein, um die Softwareaktualisierungsdateien abzuhängen:

    umount /media/updates