Fazendo upgrade do QRadar Network Packet Capture no hardware IBM

Ao fazer upgrade do IBM® QRadar Network Packet Capture, o software QRadar Network Packet Capture e o sistema operacional Red Hat® Enterprise Linux® são atualizados. Os arquivos de configuração e os arquivos de captura de pacote permanecem inalterados.

Antes de iniciar

Assegure que os requisitos a seguir sejam atendidos:
  • Você efetuou login no dispositivo QRadar Network Packet Capture como um administrador.
  • Você está usando um dispositivo IBM-fornecido QRadar Network Packet Capture
  • O computador que você usa para montar o arquivo .iso deve estar na mesma rede que o dispositivo que você deseja atualizar.

    A latência de rede e internet nas redes pode fazer com que a atualização falhe.

  • Se estiver usando uma unidade flash USB para fazer upgrade, conecte um teclado e um monitor usando a conexão VGA.
Se a sua implementação incluir dispositivos QRadar Network Packet Capture que estão em uma configuração empilhada ou agrupada, conclua as tarefas a seguir antes de fazer upgrade:
  • Garanta que a captura de tráfego esteja interrompida.

    Para obter informações adicionais, consulte Iniciando ou parando a captura de pacotes.

  • Retire os dispositivos do grupo ou da pilha.

    Após fazer upgrade de todos os seus dispositivos para a mesma versão, é possível recriar o grupo ou a pilha. Ao fazer upgrade de cada dispositivo individualmente e, em seguida, reconstruir a configuração da pilha e do grupo, os dados de captura de pacote são preservados durante o processo de upgrade.

Para obter mais informações, consulte Apartamentos empilhados e appliances Grouped.

Procedimento

  1. Faça o download da imagem .iso do IBM Fix Central (www.ibm.com/support/fixcentral).
    O arquivo .iso é chamado x.x.x-QRadar-NETPCAP-Upgrade-nnnn.iso, em que:
    • x.x.x é a versão de liberação.
    • nnnn é um número de quatro dígitos que é alocado para a construção.
    Por exemplo, se você estiver fazendo upgrade para o QRadar Network Packet Capture 7.4.3 Fix Pack 2, selecione 7.4.3-QRadar-NETPCAP-Upgrade-1304.
  2. Para usar IMM2 para montar a imagem .iso , siga estas etapas:
    1. Efetue login no módulo de gerenciamento do IMM2.

      Você deve acessar o módulo de gerenciamento do IMM2 usando o Active X com o Internet Explorer, ou um navegador que suporta Java™.

    2. Clique em Controle Remoto.
    3. Para iniciar a sessão de controle remoto, clique em Ativo X se você estiver usando o Internet Explorer, ou clique em Java para todos os outros navegadores.
    4. Clique em Iniciar o Controle Remoto no Modo Usuário Único para iniciar a sessão.
    5. No menu Mídia Virtual , clique em Activate.
    6. No menu Mídia Virtual , clique em Selecionar Dispositivos para o Monte.
    7. Na janela Select Devices to Mount , clique em Adicionar imagem.
    8. Localize a imagem do .iso que você deseja usar e clique em Abrir.
    9. Selecione a caixa de seleção Mapeado ao lado da unidade para montar, e clique em Monte Selecionado.

    Para assistir a um tutorial em vídeo sobre como montar um .iso usando o módulo de gerenciamento IMM2 , consulte QRadar: Montando ISOs Usando IMM (https://www-01.ibm.com/support/docview.wss?uid=swg21974632).

  3. Como alternativa, é possível copiar o .iso para uma unidade flash USB inicializável.

    Para obter mais informações, consulte Criando uma unidade flash USB inicializável com Red Hat Linux.

  4. Reinicie o dispositivo.
  5. Na janela Boot Devices Manager , selecione a opção Upgrade para iniciar o processo de atualização.
    Aviso: O processo de atualização garante que seus arquivos de configuração e dados capturados permaneça intacto. Escolher qualquer outra opção pode reconfigurar sua configuração e excluir seus dados de captura.
  6. Após a conclusão do upgrade, reinicie o dispositivo.

Resultados

QRadar Network Packet Capture é atualizado.