Instalação do SMB Tail e dos protocolos dependentes

Saiba como instalar o SMB Tail e os protocolos dependentes.

Sobre esta tarefa

A biblioteca SMB subjacente baseada em Java no SMB Tail e todos os seus protocolos dependentes são atualizados. A lista de protocolos a seguir deve ser instalada ou atualizada.
  • SMB Tail
  • Registro de eventos de segurança da Microsoft sobre a chamada de procedimento remoto da Microsoft (MSRPC)
  • Microsoft Exchange
  • DHCP da Microsoft
  • Microsoft IIS
  • Oracle Database Listener

Procedimento

  1. Faça login no Console QRadar como usuário root.
  2. Copie todos os RPMs de protocolo instalados e atualizados de Fix Central para um diretório no console QRadar .
  3. Vá para o diretório em que você copiou os RPMs de protocolo digitando o seguinte comando:
    cd <path_to_directory>
  4. Para instalar todos os RPMs de protocolo simultaneamente, execute o seguinte comando em uma única etapa:
    yum install PROTOCOL-SmbTailProtocol-7.5-202XXX.noarch.rpm PROTOCOL-OracleDatabaseListener-7.5-202XXX.noarch.rpm  PROTOCOL-WindowsDHCPProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsEventRPC-7.5-202XXX.noarch.rpm PROTOCOL-WindowsExchangeProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsIISProtocol-7.5-202XXX.noarch.rpm
    Observação: Substitua <202XXX>noarch.rpm pelos nomes reais dos arquivos RPM. Você deve garantir que todos os arquivos RPM estejam localizados no diretório de trabalho atual ou especificar o caminho completo para cada arquivo.

    Todos os pacotes RPM especificados serão instalados simultaneamente como parte de uma única execução de comando. Não os instale um a um.

  5. Na guia Admin do Console QRadar , selecione Advanced > Deploy Full Configuration.