Actualización de QRadar Network Insights

Debe actualizar todos los productos de IBM QRadar en el despliegue a la misma versión.

Restricción: No se admite el redimensionamiento de volúmenes lógicos.

Antes de empezar

Los cambios personalizados que realice en los archivos de configuración de QRadar no persisten al actualizar el despliegue. Antes de la actualización, realice una copia de seguridad de los archivos de configuración personalizados, para poder volver a ellos tras la actualización. Una vez efectuada la actualización, no sobrescriba los nuevos archivos de configuración con los antiguos. Tendrá que volver a aplicar los valores personalizados a mano.

El archivo que utilice para actualizar QRadar Network Insights depende de qué productos estén instalados en el despliegue. Debe descargar el archivo de actualización correcto desde Fix Central (www.ibm.com/support/fixcentral/).

Tabla 1. Archivos de parche para actualizar QRadar Network Insights
Escenario de despliegue Descarga de Fix Central
El despliegue no incluye QRadar Incident Forensics Utilice el archivo de parche QRadar , que tiene un aspecto similar al siguiente:

<identifier>_QRadar_patchupdate-<build_number>.sfs

Este archivo actualiza los dispositivos QRadar y QRadar Network Insights .

El despliegue incluye QRadar Incident Forensics Utilice el archivo de parche QRadar Incident Forensics , que tiene un aspecto similar al siguiente:

<identifier>_Forensics_patchupdate-<build_number>.sfs

Este archivo .sfs actualiza todo el despliegue de QRadar, incluidos QRadar Incident Forensics y QRadar Network Insights.

Procedimiento

  1. Descargue el archivo de actualización de parche desde Fix Central (www.ibm.com/support/fixcentral/).
  2. Utilice SSH para iniciar la sesión en el sistema como usuario root.
  3. Copie el archivo de parche en el directorio /tmp o en otra ubicación que tenga suficiente espacio de disco.
  4. Para crear el directorio /media/updates , escriba el mandato siguiente:

    mkdir -p /media/updates

  5. Cambie al directorio donde ha copiado el archivo de parche.
  6. Para montar el archivo de parche en el directorio /media/updates , escriba el mandato siguiente:

    mount -o loop -t squashfs <patchupdate_filename>.sfs /media/updates/

  7. Para ejecutar el instalador de actualizaciones, escriba el mandato siguiente:

    /media/updates/installer

    La primera vez que ejecuta el script del instalador de parches, puede haber un retardo antes de que se visualice el primer menú del instalador de parches.

  8. Responda a las preguntas anteriores a la aplicación del parche en su despliegue.
  9. Utilice el instalador de actualizaciones para actualizar todos los hosts de su despliegue.

    Si su sesión SSH se desconecta mientras la actualización está en curso, la actualización continúa. Cuando vuelve a abrir la sesión SSH y vuelve a ejecutar el instalador, la instalación se reanuda.

  10. Una vez finalizada la actualización, escriba el mandato siguiente para desmontar la actualización de software:

    umount /media/updates