Apprenez à installer SMB Tail et les protocoles dépendants.
A propos de cette tâche
La bibliothèque SMB sous-jacente basée sur Java dans SMB Tail et tous les protocoles qui en dépendent sont mis à jour. La liste suivante de protocoles doit être installée ou mise à jour.
- SMB Tail
- Journal des événements de sécurité de Microsoft sur l'appel de procédure à distance de Microsoft (MSRPC)
- Microsoft Exchange
- DHCP Microsoft
- Microsoft IIS
- Programme d'écoute Oracle Database
Procédure
- Connectez-vous à la console QRadar en tant qu'utilisateur root.
- Copiez tous les RPM de protocole installés et mis à jour depuis Fix Central vers un répertoire de la console QRadar .
- Allez dans le répertoire où vous avez copié les RPM de protocole en entrant la commande suivante :
- Pour installer tous les RPM de protocole simultanément, exécutez la commande suivante en une seule étape :
yum install PROTOCOL-SmbTailProtocol-7.5-202XXX.noarch.rpm PROTOCOL-OracleDatabaseListener-7.5-202XXX.noarch.rpm PROTOCOL-WindowsDHCPProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsEventRPC-7.5-202XXX.noarch.rpm PROTOCOL-WindowsExchangeProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsIISProtocol-7.5-202XXX.noarch.rpm
Note : Remplacez <202XXX>noarch.rpm par les noms des fichiers RPM. Vous devez vous assurer que tous les fichiers RPM se trouvent dans le répertoire de travail actuel ou indiquer le chemin complet de chaque fichier.
Tous les paquets RPM spécifiés seront installés simultanément dans le cadre de l'exécution d'une seule commande. Ne les installez pas un par un.
- Dans l'onglet Admin de la console QRadar , sélectionnez Advanced > Deploy Full Configuration.