QRadar Network Packet Capture auf IBM Hardware installieren

Auf IBM® QRadar® Network Packet Capture -Appliances ist die Software QRadar Network Packet Capture bereits vorinstalliert. Sie müssen die Software möglicherweise erneut installieren, wenn Sie beispielsweise direkt angeschlossene Speichereinheiten hinzufügen oder eine Wiederherstellung nach einem Hardwarefehler durchführen möchten.

Vorbereitende Schritte

Stellen Sie vor der Installation der Software sicher, dass die folgenden Voraussetzungen erfüllt sind:
  • Sie verwenden eine von IBMbereitgestellte QRadar Network Packet Capture -Appliance.
  • Sie sind bei der Appliance als Administrator angemeldet.
  • Der Computer, den Sie zum Anhängen der Datei .iso verwenden, muss sich in demselben Netz befinden wie die Appliance, auf der Sie installieren möchten.

    Netzübergreifende Netz-und Internetlatenz kann dazu führen, dass die Installation fehlschlägt.

  • Wenn Sie zur Installation ein USB-Flashlaufwerk verwenden, schließen Sie über die VGA-Verbindung eine Tastatur und einen Monitor an.

Informationen zu dieser Task

Warnung: QRadar Network Packet Capture -Konfigurationen gehen verloren, wenn die Appliance erneut installiert wird. Weitere Informationen zu den Auswirkungen auf Ihre Konfiguration und Ihre Erfassungsdaten finden Sie unter Installationsübersicht.

Vorgehensweise

  1. Laden Sie das .iso -Image von IBM Fix Central herunter (www.ibm.com/support/fixcentral).
    Die Datei .iso hat den Namen x.x.x-QRadar-NETPCAP-Upgrade-nnnn.iso oder x.x.x-QRadar-NETPCAPFULL-nnnn.iso. Dabei gilt Folgendes:
    • ist x.x.x die Releaseversion und
    • nnnn eine vierstellige Zahl, die dem Build zugeordnet ist.
    Wenn Sie beispielsweise eine bereinigte Installation von QRadar Network Packet Capture 7.4.1 durchführen und zuvor erfasste Erfassungsdaten entfernen wollen, laden Sie 7.4.1-QRADAR-NETPCAPFULL-1110herunter.

    Wenn Sie eine Neuinstallation oder ein Upgrade auf QRadar Network Packet Capture 7.4.1 durchführen und die erfassten Daten beibehalten möchten, wählen Sie 7.4.1-QRADAR-NETPCAP-Upgrade-1110.

  2. Führen Sie die folgenden Schritte aus, um das .iso -Image über IMM2 anzuhängen:
    1. Melden Sie sich im IMM2-Managementmodul an.

      Sie müssen über Active X mit Internet Explorer oder einen Browser, der Java™unterstützt, auf das Managementmodul IMM2 zugreifen.

    2. Klicken Sie auf Fernsteuerung.
    3. Klicken Sie zum Starten der Fernsteuerungssitzung auf Active X , wenn Sie Internet Explorer verwenden, oder klicken Sie bei allen anderen Browsern auf Java .
    4. Klicken Sie auf Fernsteuerung im Einzelbenutzermodus starten , um die Sitzung zu starten.
    5. Klicken Sie im Menü Virtuelle Medien auf Aktivieren.
    6. Klicken Sie im Menü Virtuelle Medien auf Einheiten zum Anhängen auswählen.
    7. Klicken Sie im Fenster Geräte zum Anhängen auswählen auf Bild hinzufügen.
    8. Suchen Sie das .iso -Image, das Sie verwenden wollen und klicken Sie auf Öffnen.
    9. Wählen Sie das Markierungsfeld Zugeordnet neben dem anzuhängenden Laufwerk aus und klicken Sie auf Auswahl anhängen.

    Ein Schulungsvideo zum Anhängen einer .iso mithilfe des IMM2 -Managementmoduls finden Sie unter QRadar: Mounting ISOs Using IMM (https://www-01.ibm.com/support/docview.wss?uid=swg21974632).

  3. Alternativ können Sie die .iso auf ein bootfähiges USB-Flashlaufwerk kopieren.

    Weitere Informationen finden Sie unter Bootfähiges USB-Flashlaufwerk mit Red Hat® Linux®.

  4. Starten Sie die Appliance neu.
  5. Wenn das Startmenü angezeigt wird, wählen Sie die Booteinheit aus.
    • Gehen Sie wie folgt vor, wenn Sie auf einer Lenovo Appliance installieren:
      1. Wählen Sie <F12> Booteinheit auswählen aus, um das Fenster Manager für Booteinheiten zu öffnen.
      2. Wählen Sie CD/DVDaus.
    • Gehen Sie wie folgt vor, wenn Sie auf einer Dell-Appliance installieren:
      1. Wählen Sie <F11> aus, um das Fenster Manager für Booteinheiten zu öffnen.
      2. Wählen Sie One-shot UEFI Boot Menu und anschließend Virtual Optical Driveaus.
      Anmerkung: Wenn Sie ein USB-Flashlaufwerk verwenden und das USB nicht als bootfähige Einheit aufgeführt ist, starten Sie die QRadar Network Packet Capture -Appliance erneut.
  6. Wählen Sie Installieren oder Erneut installieren aus, um den Installationsprozess zu starten.
    Die Installationsoptionen variieren abhängig davon, welche .iso Sie heruntergeladen haben.
    Warnung: Wenn Sie Installierenauswählen, werden vorhandene Erfassungsdaten gelöscht. Wenn Sie vorhandene Erfassungsdaten beibehalten möchten, müssen Sie das Upgrade .isoverwenden und Erneut installierenauswählen.
  7. Starten Sie die Appliance nach Abschluss der Installation erneut.

Ergebnisse:

QRadar Network Packet Capture ist installiert. Sie können jetzt die IP-und Netzeinstellungen konfigurieren und die Lizenznutzungsvereinbarung aktualisieren.