Aprenda a instalar SMB Tail y los protocolos dependientes.
Acerca de esta tarea
Se actualiza la biblioteca SMB subyacente basada en Java en SMB Tail y todos sus protocolos dependientes. La siguiente lista de protocolos debe instalarse o actualizarse.
- SMB Tail
- Registro de eventos de seguridad de Microsoft a través de la llamada a procedimiento remoto de Microsoft (MSRPC)
- Microsoft Exchange
- DHCP de Microsoft
- Microsoft IIS
- Oracle Database Listener
Procedimiento
- Inicie sesión en la consola QRadar como usuario root.
- Copie todos los RPM de protocolo instalados y actualizados de Fix Central a un directorio de la consola QRadar .
- Vaya al directorio donde copió los RPM de protocolo introduciendo el siguiente comando:
- Para instalar todos los RPM de protocolo simultáneamente, ejecute el siguiente comando en un solo paso:
yum install PROTOCOL-SmbTailProtocol-7.5-202XXX.noarch.rpm PROTOCOL-OracleDatabaseListener-7.5-202XXX.noarch.rpm PROTOCOL-WindowsDHCPProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsEventRPC-7.5-202XXX.noarch.rpm PROTOCOL-WindowsExchangeProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsIISProtocol-7.5-202XXX.noarch.rpm
Nota: Sustituya <202XXX>noarch.rpm por los nombres reales de los archivos RPM. Debe asegurarse de que todos los archivos RPM se encuentran en el directorio de trabajo actual o especificar la ruta completa de cada archivo.
Todos los paquetes RPM especificados se instalarán simultáneamente como parte de la ejecución de un único comando. No los instale uno por uno.
- En la pestaña Admin de la consola QRadar , seleccione Avanzado > Desplegar configuración completa.