Mise à niveau d' QRadar Network Packet Capture sur du matériel IBM

Lorsque vous mettez à niveau IBM® QRadar Network Packet Capture, le logiciel QRadar Network Packet Capture et le système d'exploitation Red Hat® Enterprise Linux® sont mis à niveau. Les fichiers de configuration et les fichiers de capture de paquets restent inchangés.

Avant de commencer

Assurez-vous que les exigences suivantes sont respectées :
  • Vous êtes connecté au dispositif QRadar Network Packet Capture en tant qu'administrateur.
  • Vous utilisez un dispositif IBM QRadar Network Packet Capture .
  • L'ordinateur que vous utilisez pour monter le fichier .iso doit se trouver sur le même réseau que le dispositif que vous souhaitez mettre à niveau.

    Le temps d'attente réseau et Internet sur les réseaux peut entraîner l'échec de la mise à niveau.

  • Si vous utilisez un support USB (clé ou disque) pour la mise à niveau, connectez un clavier et un écran via une connexion VGA.
Si votre déploiement inclut des dispositifs QRadar Network Packet Capture qui se trouvent dans une configuration empilée ou groupée, effectuez les tâches suivantes avant de procéder à la mise à niveau:
  • Vérifiez que la capture de trafic est arrêtée.

    Pour plus d'informations, voir Démarrage ou arrêt de la capture de paquets.

  • Retirez les dispositifs du groupe ou de la pile.

    Une fois que tous vos dispositifs sont mis à niveau vers la même version, vous pouvez recréer le groupe ou la pile. En mettant à niveau chaque dispositif individuellement, puis en reconstruisant la configuration de pile et de groupe, les données de capture de paquets sont conservées pendant le processus de mise à niveau.

Pour plus d'informations, voir Dispositifs empilés et Dispositifs groupés.

Procédure

  1. Téléchargez l'image .iso depuis IBM Fix Central (www.ibm.com/support/fixcentral).
    Le fichier .iso est nommé x.x.x-QRadar-NETPCAP-Upgrade-nnnn.iso, où :
    • x.x.x est la version d'édition.
    • nnnn est un nombre à quatre chiffres attribué à la compilation.
    Par exemple, si vous effectuez une mise à niveau vers QRadar Network Packet Capture 7.4.3 Fix Pack 2, sélectionnez 7.4.3-QRadar-NETPCAP-Upgrade-1304.
  2. Pour utiliser IMM2 pour monter l'image .iso , procédez comme suit:
    1. Connectez-vous au module de gestion IMM2.

      Vous devez accéder au module de gestion IMM2 en utilisant Active X avec Internet Explorer ou un navigateur prenant en charge Java™.

    2. Cliquez sur Remote Control.
    3. Pour démarrer la session de contrôle à distance, cliquez sur Active X si vous utilisez Internet Explorer ou cliquez sur Java pour tous les autres navigateurs.
    4. Cliquez sur Démarrer le contrôle à distance en mode utilisateur unique pour démarrer la session.
    5. Dans le menu Virtual Media , cliquez sur Activate.
    6. Dans le menu Virtual Media , cliquez sur Select Devices to Mount.
    7. Dans la fenêtre Sélectionner les périphériques à monter , cliquez sur Ajouter une image.
    8. Localisez l'image .iso que vous souhaitez utiliser et cliquez sur Ouvrir.
    9. Cochez la case Mappé en regard de l'unité à monter et cliquez sur Monter la sélection.

    Pour regarder un tutoriel vidéo sur le montage d'un .iso à l'aide du module de gestion IMM2 , voir QRadar: Mounting ISOs Using IMM (https://www-01.ibm.com/support/docview.wss?uid=swg21974632).

  3. Vous pouvez également copier le .iso sur une clé USB amorçable.
  4. Redémarrez le dispositif.
  5. Dans la fenêtre Boot Devices Manager , sélectionnez l'option Upgrade pour lancer le processus de mise à niveau.
    Avertissement: Le processus de mise à niveau garantit que vos fichiers de configuration et vos données capturées restent intacts. La sélection de toute autre option risque de réinitialiser votre configuration et de supprimer vos données de capture.
  6. Une fois la mise à niveau terminée, redémarrez le dispositif.

Résultats

QRadar Network Packet Capture est mis à niveau.