어댑터 설치

어댑터 파일을 IBM® QRadar® SIEM Console에 다운로드한 후 IBM QRadar Risk Manager에 복사해야 합니다.

시작하기 전에

초기 연결을 설정한 후에는 QRadar SIEM ConsoleQRadar Risk Manager와 직접 통신할 수 있는 유일한 디바이스입니다.

프로시저

  1. SSH를 사용하여 루트 사용자로 QRadar SIEM Console 에 로그인하십시오.
  2. Fix Central (www.ibm.com/support/fixcentral/) 에서 QRadar SIEM ConsoleQRadar Risk Manager 어댑터의 압축 파일을 다운로드하십시오.
  3. QRadar SIEM Console 에서 QRadar Risk Manager로 압축 파일을 복사하려면 다음 명령을 입력하십시오.

    scp adapters.zip root@IP_address:

    IP_address 옵션은 QRadar Risk Manager의 IP 주소 또는 호스트 이름입니다.

    예를 들어,

    scp adapters.bundle-2014-10-972165.zip root@192.0.2.0:

  4. QRadar Risk Manager 어플라이언스에서 루트 사용자의 비밀번호를 입력하십시오.
  5. QRadar SIEM Console에서 SSH를 사용하여 루트 사용자로 QRadar Risk Manager 어플라이언스에 로그인하십시오.
  6. 어댑터를 언팩하고 설치하려면 압축 파일이 있는 루트 디렉토리에서 다음 명령을 입력하십시오.

    unzip adapters.zip

    yum install -y adapters*.rpm

    예를 들어,

    unzip adapters.bundle-2014-10-972165.zip

    yum install -y adapters*.rpm

    중요: V.7.2.8이전의 QRadar Risk Manager 버전의 경우 rpm 명령을 사용하십시오. 예를 들어,

    rpm -Uvh adapters*.rpm

  7. ziptie 서버의 서비스를 다시 시작하고 설치를 완료하려면 다음 명령을 입력하십시오.

    service ziptie-server restart

    중요: ziptie 서버의 서비스를 다시 시작하면 구성 모니터에서 진행 중인 디바이스 백업이 인터럽트됩니다.