Instalación o actualización de Disconnected Log Collector en RHEL o CentOS Linux

Instale IBM Disconnected Log Collector en un sistema o máquina virtual (VM) que cumpla todos los requisitos del sistema. Solo puede instalar una instancia de Disconnected Log Collector por sistema o máquina virtual.

Antes de empezar

  • Para utilizar el script de instalación, debe tener Python en su sistema operativo. Por defecto, la mayoría de los sistemas operativos incluyen capacidades de " Python ".
  • Asegúrese de que se cumplen todos los requisitos del sistema y de que IBM SDK, Java™ Technology Edition, Versión 8, 64 bits está instalado. Para obtener más información sobre la instalación de Java, consulte Installing Java on RHEL (Instalación de Java en RHEL) o CentOS Linux.

Acerca de esta tarea

Si tiene instalada una versión anterior de Disconnected Log Collector , actualice la instalación instalando la versión más reciente sobre la instalación existente. La configuración existente se mantendrá tras la actualización.

Procedimiento

  1. Descargue el paquete de instalación de Disconnected Log Collector desde IBM Fix Central ( ibm.com/support/fixcentral/ ).
    Introduzca dlc v1.8.5 en el campo Buscar en Fix Central. El nombre de archivo del paquete de instalación es dlc-service-install-1.8.5-1.tgz.
  2. Descomprima y ejecute el paquete de instalación de Disconnected Log Collector ejecutando el siguiente comando:
    tar -zxvf dlc-service-install-1.8.5-1.tgz
    El paquete de instalación de Disconnected Log Collector contiene los siguientes archivos:
    • install.sh
    • install.py
    • uninstall.sh
    • uninstall.py
    • dlc-service-rpms-1.8.5.tgz
  3. Instale el complemento de seguridad ( Disconnected Log Collector ) ejecutando el siguiente script:
    ./install.sh
    Consejo : Puede añadir la versión que desee instalar después del nombre del script. Si no agrega una versión, el script le pedirá que elija una. Si solo tiene una versión de Disconnected Log Collector en sus archivos, el script instala esa versión.
  4. Una vez finalizada la instalación, ejecute el siguiente comando para reiniciar el servicio de Disconnected Log Collector .
    systemctl restart dlc
  5. Después de reiniciar el sistema ( Disconnected Log Collector ), ejecute el siguiente comando para comprobar el estado del sistema.
    systemctl status dlc

    Unaactive (running)indica que la instalación se ha realizado correctamente y que Disconnected Log Collector se está ejecutando.

Resultados

De forma predeterminada, Disconnected Log Collector utiliza el servicio de eventos de seguridad ( User Datagram Protocol, UDP ) para enviar eventos de registro. Puesto que todavía debe configurar una conexión con IBM QRadar, los sucesos de entrada sólo se envían al sistema local.

Qué hacer a continuación

Después de instalar Disconnected Log Collector, debe abrir los puertos de cortafuegos para permitir la comunicación. Para obtener más información, consulte Abrir puertos necesarios en el cortafuegos de Linux.