Sie müssen die Adapterdateien auf IBM®
QRadar® SIEM Consoleherunterladen und anschließend in IBM
QRadar Risk Managerkopieren.
Vorbereitende Schritte
Nachdem Sie die einleitende Verbindung hergestellt haben, ist QRadar SIEM Console das einzige Gerät, das direkt mit QRadar
Risk Managerkommunizieren kann.
Vorgehensweise
- Melden Sie sich über SSH als Rootbenutzer bei QRadar SIEM Console an.
- Laden Sie die komprimierte Datei für die QRadar
Risk Manager -Adapter von Fix Central
(www.ibm.com/support/fixcentral/) auf Ihre QRadar SIEM Consoleherunter.
- Geben Sie den folgenden Befehl ein, um die komprimierte Datei von QRadar SIEM Console in QRadar
Risk Managerzu kopieren:
scp adapters.zip
root@IP_address:
Die Option IP-Adresse ist die IP-Adresse oder der Hostname von QRadar
Risk Manager.
Beispiel:
scp adapters.bundle-2014-10-972165.zip
root@192.0.2.0:
- Geben Sie auf Ihrer QRadar
Risk Manager -Appliance das Kennwort für den Rootbenutzer ein.
- Melden Sie sich über SSH von Ihrem QRadar SIEM Consoleals Rootbenutzer bei Ihrer QRadar
Risk Manager -Appliance an.
- Um die Adapter zu entpacken und zu installieren, geben Sie folgende Befehle aus dem Stammverzeichnis ein, das die komprimierte Datei enthält:
unzip adapters.zip
yum install -y adapters*.rpm
Beispiel:
unzip
adapters.bundle-2014-10-972165.zip
yum install -y
adapters*.rpm
Wichtig: Verwenden Sie für
QRadar
Risk Manager -Versionen vor V.7.2.8den Befehl
rpm . Beispiel:
rpm -Uvh
adapters*.rpm
- Geben Sie den folgenden Befehl ein, um die Services für den ziptie -Server erneut zu starten und die Installation abzuschließen:
service ziptie-server restart
Wichtig: Beim erneuten Starten der Services für den ziptie -Server werden alle Einheitensicherungen, die in Bearbeitung sind, über die Konfigurationsüberwachung unterbrochen.