Wenn Ihr Einheitenunterstützungsmodul (DSM) nicht automatisch erkannt wird, installieren Sie ein DSM manuell.
Jeder Protokollquellentyp verfügt über ein entsprechendes DSM, das Ereignisse aus der Protokollquelle analysiert und normalisiert.
Vorgehensweise
- Laden Sie die DSM-RPM-Datei von der IBM® Support-Website herunter (http://www.ibm.com/support).
- Kopieren Sie die RPM-Datei nach QRadar.
- Melden Sie sich über SSH beim QRadar -Host als Rootbenutzer an.
- Wechseln Sie in das Verzeichnis, in das Sie die Datei heruntergeladen haben.
- Geben Sie den folgenden Befehl ein:
yum -y install <rpm_filename>
Hinweis: Die zu installierende rpm -Uvh <rpm_filename> -Befehlszeile wurde durch den Befehl yum -y install
<rpm_filename> ersetzt.
- Melden Sie sich an QRadar an.
- Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.
Einschränkung: Die Deinstallation eines Einheitenunterstützungsmoduls (DSM) wird in QRadarnicht unterstützt.