Incluindo um DSM

Se o seu Módulo de suporte de dispositivo (DSM) não for descoberto automaticamente, instale manualmente um DSM.

Cada tipo de origem de log possui um DSM correspondente que analisa e normaliza eventos da origem de log.

Procedimento

  1. Faça download do arquivo RPM do DSM a partir do website de suporte do IBM® (http://www.ibm.com/support).
  2. Copie o arquivo RPM para QRadar.
  3. Usando SSH, efetue login no host QRadar como o usuário raiz.
  4. Acesse o diretório que inclui o arquivo transferido por download.
  5. Digite o seguinte comando:

    yum -y install <rpm_filename>

    Nota: A linha de comando rpm -Uvh <rpm_filename> para instalar foi substituída com o comando yum -y install <rpm_filename> .
  6. Efetue login no QRadar.
  7. Na guia Admin , clique em Deploy Changes.
    Restrição: a desinstalação de um Device Support Module (DSM) não é suportada no QRadar.