MSRPC-Protokoll auf dem QRadar Console installieren

Sie müssen das RPM für das MSRPC-Protokoll auf dem QRadar Console installieren, bevor Ereignisse von einem Windows-Host erfasst werden können.

Vorbereitende Schritte

Stellen Sie sicher, dass Sie das RPM für das MSRPC-Protokoll von der IBM® Support-Website auf Ihre QRadar Consoleherunterladen.

Vorgehensweise

  1. Melden Sie sich bei QRadar Console als Rootbenutzer an.
  2. Kopieren Sie das RPM für das MSRPC-Protokoll in ein Verzeichnis auf dem QRadar Console.
  3. Wechseln Sie in das Verzeichnis, in das Sie das RPM für das MSRPC-Protokoll kopiert haben, indem Sie den folgenden Befehl eingeben:
    cd <path_to_directory>
  4. Installieren Sie das RPM für das MSRPC-Protokoll, indem Sie den folgenden Befehl eingeben:
    yum –y install PROTOCOL-WindowsEventRPC-<version_number>.noarch.rpm
  5. Wählen Sie auf der Registerkarte Verwaltung der QRadar Consoledie Option Erweitert > Vollständige Konfiguration implementierenaus.
  6. Wählen Sie nach der Implementierung der Konfiguration Erweitert > Web-Server erneut startenaus.