Actualización de QRadar Network Packet Capture en el hardware de IBM

Al actualizar IBM® QRadar Network Packet Capture, se actualizan el software QRadar Network Packet Capture y el sistema operativo Red Hat® Enterprise Linux® . Los archivos de configuración y los archivos de captura de paquete no se modifican.

Antes de empezar

Asegúrese de que se cumplen los siguientes requisitos:
  • Ha iniciado sesión en el dispositivo QRadar Network Packet Capture como administrador.
  • Está utilizando un dispositivo IBM QRadar Network Packet Capture .
  • El sistema que utilice para montar el archivo .iso debe estar en la misma red que el dispositivo que desea actualizar.

    La latencia de red e Internet entre redes puede hacer que la actualización falle.

  • Si utiliza una unidad flash USB para la actualización, conecte un teclado y un monitor mediante una conexión VGA.
Si el despliegue incluye dispositivos QRadar Network Packet Capture que están en una configuración apilada o agrupada, realice las tareas siguientes antes de actualizar:
  • Asegúrese de que la captura de tráfico está detenida.

    Para obtener más información, consulte Inicio o detención de la captura de paquetes.

  • Elimine los dispositivos del grupo o pila.

    Después de actualizar todos los dispositivos a la misma versión, puede volver a crear el grupo o la pila. Al actualizar cada dispositivo individualmente y luego volver a crear la configuración de pila y grupo, los datos de captura de paquetes se conservan durante el proceso de actualización.

Para obtener más información, consulte Dispositivos apilados y Dispositivos agrupados.

Procedimiento

  1. Descargue la imagen .iso de IBM Fix Central (www.ibm.com/support/fixcentral).
    El nombre del archivo .iso es x.x.x-QRadar-NETPCAP-Upgrade-nnnn.iso, donde:
    • x.x.x es la versión del release.
    • nnnn es un número de cuatro dígitos asignado a la compilación.
    Por ejemplo, si está actualizando a QRadar Network Packet Capture 7.4.3 Fixpack 2, seleccione 7.4.3-QRadar-NETPCAP-Upgrade-1304.
  2. Para utilizar IMM2 para montar la imagen de .iso , siga estos pasos:
    1. Inicie sesión en el módulo de gestión IMM2.

      Debe acceder al módulo de gestión IMM2 utilizando Active X con Internet Explorer, o un navegador que admita Java™.

    2. Pulse Control remoto.
    3. Para iniciar la sesión de control remoto, pulse Active X si está utilizando Internet Explorer, o pulse Java para todos los demás navegadores.
    4. Pulse Iniciar control remoto en modalidad de usuario único para iniciar la sesión.
    5. En el menú Soporte virtual , pulse Activar.
    6. En el menú Soporte virtual , pulse Seleccionar dispositivos para montar.
    7. En la ventana Seleccionar dispositivos para montar , pulse Añadir imagen.
    8. Localice la imagen de .iso que desea utilizar y pulse Abrir.
    9. Seleccione el recuadro de selección Correlacionado junto a la unidad que se va a montar y pulse Montar seleccionado.

    Para ver una guía de aprendizaje en vídeo sobre el montaje de un .iso utilizando el módulo de gestión IMM2 , consulte QRadar: Monting ISOs Using IMM (https://www-01.ibm.com/support/docview.wss?uid=swg21974632).

  3. De forma alternativa, puede copiar el .iso en una unidad flash USB arrancable.

    Para obtener más información, consulte Creación de una unidad flash USB arrancable con Red Hat Linux.

  4. Reinicie el dispositivo.
  5. En la ventana Gestor de dispositivos de arranque , seleccione la opción Actualizar para iniciar el proceso de actualización.
    Aviso: El proceso de actualización garantiza que los archivos de configuración y los datos capturados permanezcan intactos. Al elegir cualquier otra opción se podría restablecer la configuración, y suprimir sus datos de captura.
  6. Una vez completada la actualización, reinicie el dispositivo.

Resultados

QRadar Network Packet Capture se ha actualizado.