Instalación de SMB Tail y protocolos dependientes

Aprenda a instalar SMB Tail y los protocolos dependientes.

Acerca de esta tarea

Se actualiza la biblioteca SMB subyacente basada en Java en SMB Tail y todos sus protocolos dependientes. La siguiente lista de protocolos debe instalarse o actualizarse.
  • SMB Tail
  • Registro de eventos de seguridad de Microsoft a través de la llamada a procedimiento remoto de Microsoft (MSRPC)
  • Microsoft Exchange
  • DHCP de Microsoft
  • Microsoft IIS
  • Oracle Database Listener

Procedimiento

  1. Inicie sesión en la consola QRadar como usuario root.
  2. Copie todos los RPM de protocolo instalados y actualizados de Fix Central a un directorio de la consola QRadar .
  3. Vaya al directorio donde copió los RPM de protocolo introduciendo el siguiente comando:
    cd <path_to_directory>
  4. Para instalar todos los RPM de protocolo simultáneamente, ejecute el siguiente comando en un solo paso:
    yum install PROTOCOL-SmbTailProtocol-7.5-202XXX.noarch.rpm PROTOCOL-OracleDatabaseListener-7.5-202XXX.noarch.rpm  PROTOCOL-WindowsDHCPProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsEventRPC-7.5-202XXX.noarch.rpm PROTOCOL-WindowsExchangeProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsIISProtocol-7.5-202XXX.noarch.rpm
    Nota: Sustituya <202XXX>noarch.rpm por los nombres reales de los archivos RPM. Debe asegurarse de que todos los archivos RPM se encuentran en el directorio de trabajo actual o especificar la ruta completa de cada archivo.

    Todos los paquetes RPM especificados se instalarán simultáneamente como parte de la ejecución de un único comando. No los instale uno por uno.

  5. En la pestaña Admin de la consola QRadar , seleccione Avanzado > Desplegar configuración completa.