Instalación de la versión autónoma

Puede instalar IBM Security QRadar Analyst Workflow en QRadar 7.4.0 o posterior.

Acerca de esta tarea

Las instrucciones siguientes describen el proceso de instalación de las versiones de QRadar de la versión 7.4.0 a la versión 7.4.3 GA solamente. Para instalaciones con QRadar versión 7.4.3 Fixpack 1 y posteriores, IBM Security QRadar Analyst Workflow se instala como una aplicación estándar utilizando la gestión de extensiones. Para obtener más información, consulte Instalación de la versión de la aplicación UBI.

La versión autónoma de QRadar Analyst Workflow requiere acceso root para instalar. Si está utilizando la línea de mandatos para habilitar los privilegios de usuario root, debe utilizar el mandato siguiente:
sudo su -
Si utiliza sudo su (sin -), no se otorga acceso completo como usuario root.

Procedimiento

  1. Si tiene certificados personalizados, ejecute los mandatos siguientes en la consola de QRadar , en cualquier directorio:
    • update-ca-trust
    • systemctl restart docker
  2. Descargue la última versión del archivo QRadarAnalystWorkflow<x.x.x>.zip desde Fix Central. Consulte las instrucciones sobre IBM Security App Exchange.
  3. Copie el archivo en el host QRadar utilizando el mandato Linux "secure copy" (scp) o un cliente FTP.
    Ejemplo de copia segura: scp QRadarAnalystWorkflow<x.x.x>.zip <QRadar host>:/<directory>
  4. Escriba el mandato siguiente para crear un nuevo directorio en el host de QRadar : mkdir qradar-ui
    Nota: Si el directorio existe de una instalación anterior, debe suprimirlo antes de extraer el archivo .zip .
  5. Para extraer la versión más reciente del archivo QRadarAnalystWorkflow<x.x.x>.zip en el host de QRadar , escriba el mandato siguiente: rm -rf qradar-ui && unzip QRadarAnalystWorkflow<x.x.x>.zip -d qradar-ui
  6. Ejecute ./qradar-ui/start.shy, a continuación, espere a que se ejecuten los registros.
  7. Acceda a QRadar Analyst Workflow utilizando uno de los métodos siguientes:
    • En el menú de navegación, pulse Pruebe la nueva interfaz de usuario.
    • Acceda a la nueva interfaz de usuario en el navegador en https://<QRadar IP address>/console/ui.
    Sugerencia: Para obtener más información, consulte este útil vídeo sobre la instalación de QRadar Analyst Workflow.