Instalando o protocolo MSRPC no QRadar Console

Você deve instalar o RPM do protocolo MSRPC no QRadar Console antes que os eventos possam ser coletados de um host do Windows.

Antes de iniciar

Assegure-se de fazer download do RPM do protocolo MSRPC a partir do IBM® Support Website no QRadar Console.

Procedimento

  1. Efetue login no QRadar Console como um usuário raiz.
  2. Copie o RPM do protocolo MSRPC para um diretório no QRadar Console
  3. Acesse o diretório no qual você copiou o RPM do protocolo MSRPC digitando o comando a seguir:
    cd <path_to_directory>
  4. Instale o RPM do protocolo MSRPC digitando o comando a seguir:
    yum –y install PROTOCOL-WindowsEventRPC-<version_number>.noarch.rpm
  5. Na guia Administrador do QRadar Console, selecione Avançado > Implementar configuração completa.
  6. Depois de implantar a configuração, selecione Avançado > Reiniciar o Web Server.