Installation de la version autonome

Vous pouvez installer IBM Security QRadar Analyst Workflow sur QRadar 7.4.0 ou version ultérieure.

A propos de cette tâche

Les instructions suivantes décrivent le processus d'installation de QRadar versions 7.4.0 à 7.4.3 GA uniquement. Pour les installations avec QRadar version 7.4.3 groupe de correctifs 1 et version ultérieure, IBM Security QRadar Analyst Workflow est installé en tant qu'application standard à l'aide de la gestion des extensions. Pour plus d'informations, voir Installation de la version de l'application UBI.

La version autonome de QRadar Analyst Workflow requiert un accès root pour l'installation. Si vous utilisez la ligne de commande pour activer les privilèges de l'utilisateur root, vous devez utiliser la commande suivante :
sudo su -
Si vous utilisez sudo su (sans -), les droits d'accès d'utilisateur root ne sont pas accordés.

Procédure

  1. Si vous disposez de certificats personnalisés, exécutez les commandes suivantes sur votre console QRadar , dans n'importe quel répertoire:
    • update-ca-trust
    • systemctl restart docker
  2. Téléchargez la version la plus récente du fichier QRadarAnalystWorkflow<x.x.x>.zip à partir de Fix Central. Voir les instructions sur IBM Security App Exchange.
  3. Copiez le fichier sur votre hôte QRadar à l'aide de la commande Linux "secure copy" (scp) ou d'un client FTP.
    Exemple de copie sécurisée: scp QRadarAnalystWorkflow<x.x.x>.zip <QRadar host>:/<directory>
  4. Entrez la commande suivante pour créer un répertoire sur l'hôte QRadar : mkdir qradar-ui
    Remarque: Si le répertoire provient d'une installation précédente, vous devez le supprimer avant d'extraire le fichier .zip .
  5. Pour extraire la version la plus récente du fichier QRadarAnalystWorkflow<x.x.x>.zip sur votre hôte QRadar , entrez la commande suivante: rm -rf qradar-ui && unzip QRadarAnalystWorkflow<x.x.x>.zip -d qradar-ui
  6. Exécutez ./qradar-ui/start.sh, puis attendez que les journaux s'exécutent.
  7. Accédez au QRadar Analyst Workflow à l'aide de l'une des méthodes suivantes:
    • Dans le menu de navigation, cliquez sur Essayez la nouvelle interface utilisateur.
    • Accédez à la nouvelle interface utilisateur dans votre navigateur au https://<QRadar IP address>/console/ui.
    Astuce: Pour plus d'informations, voir cette vidéo utile sur l'installation du QRadar Analyst Workflow.