SMB Tail 및 종속 프로토콜 설치하기

SMB Tail 및 종속 프로토콜을 설치하는 방법을 알아보세요.

이 태스크에 대한 정보

SMB Tail의 기본 Java 기반 SMB 라이브러리 및 모든 종속 프로토콜이 업데이트됩니다. 다음 프로토콜 목록을 설치하거나 업그레이드해야 합니다.
  • SMB Tail
  • MSRPC(Microsoft 원격 프로시저 호출을 통한 Microsoft 보안 이벤트 로그)
  • Microsoft Exchange
  • Microsoft DHCP
  • Microsoft IIS
  • Oracle Database Listener

프로시저

  1. QRadar 콘솔에 루트 사용자로 로그인합니다.
  2. Fix Central 에서 QRadar 콘솔의 디렉터리로 모든 설치 및 업데이트된 프로토콜 RPM을 복사합니다.
  3. 다음 명령을 입력하여 프로토콜 RPM을 복사한 디렉토리로 이동합니다:
    cd <path_to_directory>
  4. 모든 프로토콜 RPM을 동시에 설치하려면 다음 명령을 한 번에 실행하세요:
    yum install PROTOCOL-SmbTailProtocol-7.5-202XXX.noarch.rpm PROTOCOL-OracleDatabaseListener-7.5-202XXX.noarch.rpm  PROTOCOL-WindowsDHCPProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsEventRPC-7.5-202XXX.noarch.rpm PROTOCOL-WindowsExchangeProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsIISProtocol-7.5-202XXX.noarch.rpm
    참고: <202XXX>noarch.rpm 을 실제 RPM 파일 이름으로 바꾸세요. 모든 RPM 파일이 현재 작업 디렉터리에 있는지 확인하거나 각 파일의 전체 경로를 지정해야 합니다.

    지정된 모든 RPM 패키지는 단일 명령 실행의 일부로 동시에 설치됩니다. 하나씩 설치하지 마세요.

  5. QRadar 콘솔의 관리자 탭에서 고급 > 전체 구성 배포를 선택합니다.