독립형 버전 설치

QRadar 7.4.0 이상에 IBM Security QRadar Analyst Workflow 를 설치할 수 있습니다.

이 태스크에 대한 정보

다음 지시사항은 QRadar 버전 7.4.0 ~ 7.4.3 GA에 대한 설치 프로세스만 설명합니다. QRadar 버전 7.4.3 수정팩 1 이상이 설치된 설치의 경우, IBM Security QRadar Analyst Workflow는 확장 관리를 사용하여 표준 애플리케이션으로 설치됩니다. 자세한 정보는 UBI앱 버전 설치를 참조하십시오.

QRadar Analyst Workflow의 독립형 버전을 설치하려면 루트 액세스가 필요합니다. 명령행을 사용하여 root 사용자 권한을 사용으로 설정하려면 다음 명령을 사용해야 합니다.
sudo su -
sudo su(- 없이)을(를) 사용하지 않으면 전체 루트 액세스 권한이 부여되지 않습니다.

프로시저

  1. 사용자 정의 인증서가 있는 경우 QRadar 콘솔의 임의 디렉토리에서 다음 명령을 실행하십시오.
    • update-ca-trust
    • systemctl restart docker
  2. Fix Central에서 QRadarAnalystWorkflow<x.x.x>.zip 파일의 최신 버전을 다운로드하십시오. IBM Security App Exchange의 지시사항을 참조하십시오.
  3. Linux "secure copy" (scp) 명령 또는 FTP 클라이언트를 사용하여 QRadar 호스트에 파일을 복사하십시오.
    보안 복사 예제: scp QRadarAnalystWorkflow<x.x.x>.zip <QRadar host>:/<directory>
  4. 다음 명령을 입력하여 QRadar 호스트에 새 디렉토리를 작성하십시오. mkdir qradar-ui
    참고: 이전 설치의 디렉토리가 있는 경우 .zip 파일을 추출하기 전에 이를 삭제해야 합니다.
  5. QRadar 호스트에서 QRadarAnalystWorkflow<x.x.x>.zip 파일의 최신 버전을 추출하려면 다음 명령을 입력하십시오. rm -rf qradar-ui && unzip QRadarAnalystWorkflow<x.x.x>.zip -d qradar-ui
  6. 실행 ./qradar-ui/start.sh한 후 로그가 실행될 때까지 기다리십시오.
  7. 다음 방법 중 하나를 사용하여 QRadar Analyst Workflow 에 액세스하십시오.
    • 탐색 메뉴에서 새 UI 시도를 클릭하십시오.
    • https://<QRadar IP address>/console/ui에서 브라우저의 새 UI에 액세스하십시오.
    팁: 자세한 정보는 QRadar Analyst Workflow설치에 대한 유용한 비디오를 참조하십시오.