Vous pouvez installer IBM Security
QRadar Analyst Workflow sur QRadar 7.4.0 ou version ultérieure.
A propos de cette tâche
Les instructions suivantes décrivent le processus d'installation de QRadar versions 7.4.0 à 7.4.3 GA uniquement. Pour les installations avec QRadar version 7.4.3 groupe de correctifs 1 et version ultérieure, IBM Security
QRadar Analyst Workflow est installé en tant qu'application standard à l'aide de la gestion des extensions. Pour plus d'informations, voir Installation de la version de l'application UBI.
La version autonome de
QRadar
Analyst Workflow requiert un accès root pour l'installation. Si vous utilisez la ligne de commande pour activer les privilèges de l'utilisateur root, vous devez utiliser
la commande suivante :
sudo su -
Si vous utilisez
sudo su (sans
-), les droits d'accès d'utilisateur root ne sont pas accordés.
Procédure
- Si vous disposez de certificats personnalisés, exécutez les commandes suivantes sur votre console QRadar , dans n'importe quel répertoire:
update-ca-trust
systemctl restart docker
- Téléchargez la version la plus récente du fichier QRadarAnalystWorkflow<x.x.x>.zip à partir de Fix Central. Voir les instructions sur IBM Security App Exchange.
- Copiez le fichier sur votre hôte QRadar à l'aide de la commande Linux "secure copy" (
scp) ou d'un client FTP.
Exemple de copie sécurisée: scp
QRadarAnalystWorkflow<x.x.x>.zip <QRadar
host>:/<directory>
- Entrez la commande suivante pour créer un répertoire sur l'hôte QRadar : mkdir
qradar-ui
Remarque: Si le répertoire provient d'une installation précédente, vous devez le supprimer avant d'extraire le fichier .zip .
- Pour extraire la version la plus récente du fichier QRadarAnalystWorkflow<x.x.x>.zip sur votre hôte QRadar , entrez la commande suivante:
rm -rf qradar-ui && unzip
QRadarAnalystWorkflow<x.x.x>.zip -d qradar-ui
- Exécutez
./qradar-ui/start.sh, puis attendez que les journaux s'exécutent.
- Accédez au QRadar
Analyst Workflow à l'aide de l'une des méthodes suivantes:
- Dans le menu de navigation, cliquez sur Essayez la nouvelle interface utilisateur.
- Accédez à la nouvelle interface utilisateur dans votre navigateur au
https://<QRadar IP
address>/console/ui.