SMB Tail 및 종속 프로토콜을 설치하는 방법을 알아보세요.
이 태스크에 대한 정보
SMB Tail의 기본 Java 기반 SMB 라이브러리 및 모든 종속 프로토콜이 업데이트됩니다. 다음 프로토콜 목록을 설치하거나 업그레이드해야 합니다.
- SMB Tail
- MSRPC(Microsoft 원격 프로시저 호출을 통한 Microsoft 보안 이벤트 로그)
- Microsoft Exchange
- Microsoft DHCP
- Microsoft IIS
- Oracle Database Listener
프로시저
- QRadar 콘솔에 루트 사용자로 로그인합니다.
- Fix Central 에서 QRadar 콘솔의 디렉터리로 모든 설치 및 업데이트된 프로토콜 RPM을 복사합니다.
- 다음 명령을 입력하여 프로토콜 RPM을 복사한 디렉토리로 이동합니다:
- 모든 프로토콜 RPM을 동시에 설치하려면 다음 명령을 한 번에 실행하세요:
yum install PROTOCOL-SmbTailProtocol-7.5-202XXX.noarch.rpm PROTOCOL-OracleDatabaseListener-7.5-202XXX.noarch.rpm PROTOCOL-WindowsDHCPProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsEventRPC-7.5-202XXX.noarch.rpm PROTOCOL-WindowsExchangeProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsIISProtocol-7.5-202XXX.noarch.rpm
참고: <202XXX>noarch.rpm 을 실제 RPM 파일 이름으로 바꾸세요. 모든 RPM 파일이 현재 작업 디렉터리에 있는지 확인하거나 각 파일의 전체 경로를 지정해야 합니다.
지정된 모든 RPM 패키지는 단일 명령 실행의 일부로 동시에 설치됩니다. 하나씩 설치하지 마세요.
- QRadar 콘솔의 관리자 탭에서 고급 > 전체 구성 배포를 선택합니다.