Installation des adaptateurs

Vous devez télécharger les fichiers d'adaptateur sur votre IBM® QRadar® SIEM Console, puis les copier dans IBM QRadar Risk Manager.

Avant de commencer

Une fois que vous avez établi la connexion initiale, QRadar SIEM Console est le seul périphérique qui peut communiquer directement avec QRadar Risk Manager.

Procédure

  1. A l'aide de SSH, connectez-vous à votre QRadar SIEM Console en tant qu'utilisateur root.
  2. Téléchargez le fichier compressé des adaptateurs QRadar Risk Manager depuis Fix Central (www.ibm.com/support/fixcentral/) vers votre QRadar SIEM Console.
  3. Pour copier le fichier compressé de votre QRadar SIEM Console vers QRadar Risk Manager, entrez la commande suivante:

    scp adapters.zip root@IP_address:

    L'option IP_address est l'adresse IP ou le nom d'hôte de QRadar Risk Manager.

    Par exemple :

    scp adapters.bundle-2014-10-972165.zip root@192.0.2.0:

  4. Sur votre dispositif QRadar Risk Manager , entrez le mot de passe de l'utilisateur root.
  5. A l'aide de SSH à partir de votre QRadar SIEM Console, connectez-vous à votre dispositif QRadar Risk Manager en tant que superutilisateur.
  6. Pour extraire et installer les adaptateurs, tapez les commandes suivantes depuis le répertoire principal contenant le fichier compressé :

    unzip adapters.zip

    yum install -y adapters*.rpm

    Par exemple :

    unzip adapters.bundle-2014-10-972165.zip

    yum install -y adapters*.rpm

    Important: Pour les versions d' QRadar Risk Manager antérieures à la V.7.2.8, utilisez la commande rpm . Par exemple :

    rpm -Uvh adapters*.rpm

  7. Pour redémarrer les services du serveur ziptie et terminer l'installation, entrez la commande suivante:

    service ziptie-server restart

    important: Le redémarrage des services du serveur ziptie interrompt toutes les sauvegardes d'unité en cours à partir du moniteur de configuration.