Puede instalar IBM Security
QRadar Analyst Workflow en QRadar 7.4.0 o posterior.
Acerca de esta tarea
Las instrucciones siguientes describen el proceso de instalación de las versiones de QRadar de la versión 7.4.0 a la versión 7.4.3 GA solamente. Para instalaciones con QRadar versión 7.4.3 Fixpack 1 y posteriores, IBM Security
QRadar Analyst Workflow se instala como una aplicación estándar utilizando la gestión de extensiones. Para obtener más información, consulte Instalación de la versión de la aplicación UBI.
La versión autónoma de
QRadar
Analyst Workflow requiere acceso root para instalar. Si está utilizando la línea de mandatos para habilitar los privilegios de usuario root, debe utilizar el mandato siguiente:
sudo su -
Si utiliza
sudo su (sin
-), no se otorga acceso completo como usuario root.
Procedimiento
- Si tiene certificados personalizados, ejecute los mandatos siguientes en la consola de QRadar , en cualquier directorio:
update-ca-trust
systemctl restart docker
- Descargue la última versión del archivo QRadarAnalystWorkflow<x.x.x>.zip desde Fix Central. Consulte las instrucciones sobre IBM Security App Exchange.
- Copie el archivo en el host QRadar utilizando el mandato Linux "secure copy" (
scp) o un cliente FTP.
Ejemplo de copia segura: scp
QRadarAnalystWorkflow<x.x.x>.zip <QRadar
host>:/<directory>
- Escriba el mandato siguiente para crear un nuevo directorio en el host de QRadar : mkdir
qradar-ui
Nota: Si el directorio existe de una instalación anterior, debe suprimirlo antes de extraer el archivo .zip .
- Para extraer la versión más reciente del archivo QRadarAnalystWorkflow<x.x.x>.zip en el host de QRadar , escriba el mandato siguiente:
rm -rf qradar-ui && unzip
QRadarAnalystWorkflow<x.x.x>.zip -d qradar-ui
- Ejecute
./qradar-ui/start.shy, a continuación, espere a que se ejecuten los registros.
- Acceda a QRadar
Analyst Workflow utilizando uno de los métodos siguientes:
- En el menú de navegación, pulse Pruebe la nueva interfaz de usuario.
- Acceda a la nueva interfaz de usuario en el navegador en
https://<QRadar IP
address>/console/ui.