Installation von SMB Tail und abhängigen Protokollen

Erfahren Sie, wie Sie SMB Tail und abhängige Protokolle installieren.

Informationen zu dieser Task

Die zugrunde liegende Java-basierte SMB-Bibliothek in SMB Tail und alle davon abhängigen Protokolle werden aktualisiert. Die folgende Liste von Protokollen muss installiert oder aktualisiert werden.
  • SMB-Nachsatz
  • Microsoft Security Event Log über Microsoft Remote Procedure Call (MSRPC)
  • Microsoft Exchange
  • Microsoft DHCP
  • Microsoft IIS
  • Oracle Database Listener

Vorgehensweise

  1. Melden Sie sich bei der QRadar Konsole als Root-Benutzer an.
  2. Kopieren Sie alle installierten und aktualisierten Protokoll-RPMs von Fix Central in ein Verzeichnis auf der Konsole QRadar .
  3. Wechseln Sie in das Verzeichnis, in das Sie die Protokoll-RPMs kopiert haben, indem Sie den folgenden Befehl eingeben:
    cd <path_to_directory>
  4. Um alle Protokoll-RPMs gleichzeitig zu installieren, führen Sie den folgenden Befehl in einem einzigen Schritt aus:
    yum install PROTOCOL-SmbTailProtocol-7.5-202XXX.noarch.rpm PROTOCOL-OracleDatabaseListener-7.5-202XXX.noarch.rpm  PROTOCOL-WindowsDHCPProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsEventRPC-7.5-202XXX.noarch.rpm PROTOCOL-WindowsExchangeProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsIISProtocol-7.5-202XXX.noarch.rpm
    Hinweis: Ersetzen Sie <202XXX>noarch.rpm durch die tatsächlichen RPM-Dateinamen. Sie müssen sicherstellen, dass sich alle RPM-Dateien im aktuellen Arbeitsverzeichnis befinden oder den vollständigen Pfad zu jeder Datei angeben.

    Alle angegebenen RPM-Pakete werden gleichzeitig als Teil einer einzigen Befehlsausführung installiert. Installieren Sie sie nicht nacheinander.

  5. Wählen Sie auf der Registerkarte Verwaltung der QRadar Konsole die Option Erweitert > Vollständige Konfiguration bereitstellen.