Saiba como instalar o SMB Tail e os protocolos dependentes.
Sobre esta tarefa
A biblioteca SMB subjacente baseada em Java no SMB Tail e todos os seus protocolos dependentes são atualizados. A lista de protocolos a seguir deve ser instalada ou atualizada.
- SMB Tail
- Registro de eventos de segurança da Microsoft sobre a chamada de procedimento remoto da Microsoft (MSRPC)
- Microsoft Exchange
- DHCP da Microsoft
- Microsoft IIS
- Oracle Database Listener
Procedimento
- Faça login no Console QRadar como usuário root.
- Copie todos os RPMs de protocolo instalados e atualizados de Fix Central para um diretório no console QRadar .
- Vá para o diretório em que você copiou os RPMs de protocolo digitando o seguinte comando:
- Para instalar todos os RPMs de protocolo simultaneamente, execute o seguinte comando em uma única etapa:
yum install PROTOCOL-SmbTailProtocol-7.5-202XXX.noarch.rpm PROTOCOL-OracleDatabaseListener-7.5-202XXX.noarch.rpm PROTOCOL-WindowsDHCPProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsEventRPC-7.5-202XXX.noarch.rpm PROTOCOL-WindowsExchangeProtocol-7.5-202XXX.noarch.rpm PROTOCOL-WindowsIISProtocol-7.5-202XXX.noarch.rpm
Observação: Substitua <202XXX>noarch.rpm pelos nomes reais dos arquivos RPM. Você deve garantir que todos os arquivos RPM estejam localizados no diretório de trabalho atual ou especificar o caminho completo para cada arquivo.
Todos os pacotes RPM especificados serão instalados simultaneamente como parte de uma única execução de comando. Não os instale um a um.
- Na guia Admin do Console QRadar , selecione Advanced > Deploy Full Configuration.