Debe descargar los archivos de adaptador en el IBM®
QRadar® SIEM Consoley, a continuación, copiarlos en IBM
QRadar Risk Manager.
Antes de empezar
Después de establecer la conexión inicial, QRadar SIEM Console es el único dispositivo que se puede comunicar directamente con QRadar
Risk Manager.
Procedimiento
- Utilizando SSH, inicie sesión en QRadar SIEM Console como usuario root.
- Descargue el archivo comprimido para los adaptadores QRadar
Risk Manager desde Fix Central
(www.ibm.com/support/fixcentral/) a su QRadar SIEM Console.
- Para copiar el archivo comprimido de QRadar SIEM Console a QRadar
Risk Manager, escriba el mandato siguiente:
scp adapters.zip
root@IP_address:
La opción IP_address es la dirección IP o el nombre de host de QRadar
Risk Manager.
Por ejemplo:
scp adapters.bundle-2014-10-972165.zip
root@192.0.2.0:
- En el dispositivo QRadar
Risk Manager , escriba la contraseña para el usuario root.
- Utilizando SSH desde QRadar SIEM Console, inicie sesión en el dispositivo QRadar
Risk Manager como usuario root.
- Para desempaquetar e instalar los adaptadores, escriba los siguientes mandatos desde el directorio raíz que contiene el archivo comprimido:
unzip adapters.zip
yum install -y adapters*.rpm
Por ejemplo:
unzip
adapters.bundle-2014-10-972165.zip
yum install -y
adapters*.rpm
Importante: Para las versiones de
QRadar
Risk Manager anteriores a V.7.2.8, utilice el mandato
rpm . Por ejemplo:
rpm -Uvh
adapters*.rpm
- Para reiniciar los servicios para el servidor ziptie y completar la instalación, escriba el mandato siguiente:
service ziptie-server restart
Importante: El reinicio de los servicios para el servidor ziptie interrumpe cualquier copia de seguridad de dispositivo que esté en curso desde el Supervisor de configuración.