어댑터 파일을 IBM®
QRadar® SIEM Console에 다운로드한 후 IBM
QRadar Risk Manager에 복사해야 합니다.
시작하기 전에
초기 연결을 설정한 후에는 QRadar SIEM Console 가 QRadar
Risk Manager와 직접 통신할 수 있는 유일한 디바이스입니다.
프로시저
- SSH를 사용하여 루트 사용자로 QRadar SIEM Console 에 로그인하십시오.
- Fix Central
(www.ibm.com/support/fixcentral/) 에서 QRadar SIEM Console로 QRadar
Risk Manager 어댑터의 압축 파일을 다운로드하십시오.
- QRadar SIEM Console 에서 QRadar
Risk Manager로 압축 파일을 복사하려면 다음 명령을 입력하십시오.
scp adapters.zip
root@IP_address:
IP_address 옵션은 QRadar
Risk Manager의 IP 주소 또는 호스트 이름입니다.
예를 들어,
scp adapters.bundle-2014-10-972165.zip
root@192.0.2.0:
- QRadar
Risk Manager 어플라이언스에서 루트 사용자의 비밀번호를 입력하십시오.
- QRadar SIEM Console에서 SSH를 사용하여 루트 사용자로 QRadar
Risk Manager 어플라이언스에 로그인하십시오.
- 어댑터를 언팩하고 설치하려면 압축 파일이 있는 루트 디렉토리에서 다음 명령을 입력하십시오.
unzip adapters.zip
yum install -y adapters*.rpm
예를 들어,
unzip
adapters.bundle-2014-10-972165.zip
yum install -y
adapters*.rpm
중요: V.7.2.8이전의
QRadar
Risk Manager 버전의 경우
rpm 명령을 사용하십시오. 예를 들어,
rpm -Uvh
adapters*.rpm
- ziptie 서버의 서비스를 다시 시작하고 설치를 완료하려면 다음 명령을 입력하십시오.
service ziptie-server restart
중요: ziptie 서버의 서비스를 다시 시작하면 구성 모니터에서 진행 중인 디바이스 백업이 인터럽트됩니다.