centos 7.6安装java_安装 QRadar Community Edition

其实,Qradar在2017年发布有一个免费的版本,QRadar Community Edition,最近看到很多国内客户都在申请商业版本的试用,我把这CE版本的安装教程整理了一下。

78c3021b7e5d47f96936c2bae34fa762.png

CE版本和标准版本功能区别在哪里呢?我们可以看这里,还是很强大哦!

e15a68c5e4c972bac6cca3b0bef8a443.png

访问这个网站https://developer.ibm.com/qradar/ce/ 可以下载。

33ca5846cf24e4b21c87d038b0671d51.png

这里同样给出了下载CentOS的地址。

44755720d8af0f20faa42f033ba6da4c.png

点开Vagrant Readme 可以参考如何傻瓜式安装。

# How to setup and use the Vagrantfile for QRadarCE
# Create directory for Vagrantfile
mkdir community_edition
# Extract zip to directory
unzip QRadarCE_Vagrantfile.20180613163615.zip -d community_edition/
# Install vagrant plugins needed:
vagrant plugin install vagrant-disksize
vagrant plugin install vagrant-reload
# Make sure you have your QRadar CE ISO in the same directory as the Vagrantfile
cp QRadarCE.iso community_edition/
# Go into the directory
cd community_edition/
# Touch the auto_install to tell the Vagrantfile that you want it to automatically install QRadar
touch auto_install
# Accept the EULA
## Add --accept-eula argument to /media/cdrom/setup --no-screen in the Vagrantfile to accept the EULA
# Bring up the VM and start the QRadar install (takes about 1 hour)

vagrant up

c892814f62be2070fafef76bec3f8e8b.png

这里可以看到提示,CE版本需要多少内存和硬盘。8G推荐哦。

其实下载安装手册也可以看到。

https://developer.ibm.com/qradar/wp-content/uploads/sites/89/2018/08/b_qradar_community_edition.pdf

f91031a43679831c22953b9355caa123.png

注意一下这里的8G swap 分区,如果小于。。会100%安装失败。

不要问我为什么。。。!

2919f67d3ed2988a5c1f1000504af15d.png

安装其实也非常简单,高手其实看到这里就可以自行玩起来啦。

5d3811d830689432af053a7d5db10ce7.png

DSM默认包含如下日志源,不包含Windows的win client

d3209c5f26118b76697238b951a1c47b.png

也可以自己安装

b03cd65e0511463ada412486065a06ff.png

首先你要有一个IBM ID,特别好申请,不要钱,要个邮箱就行。

https://www.ibm.com/account/reg/us-en/signup?formid=urx-32552

699ded8c5ab2a131558cd3789071602b.png

我们去下载CE的安装包。

dc2e3cf158b46824db547d95b90e653d.png

3.6G 看你家网速咯。

a8c9f09be197447ba4ddc69d3cf54026.png

CentOS 7.5 ISO 的link ,其实IBM网站就有, 看你仔细不仔细咯。http://archive.kernel.org/centos-vault/7.5.1804/isos/x86_64/CentOS-7-x86_64-Minimal-1804.iso

b43c9aa27147a1bd46be73be314409b7.png

第一步安装centos,新建虚机。

4c9493ab31858e59f3e9c90e30ec2a89.png

fa2cf07610a04ea848443270742ce316.png

77681e794affed87a537c0236a0f46fe.png

6G 内存  110G磁盘, 开机

af0461efea80c90677257a6458b7eeca.png

ef65dbcc6ac4d2ad742855724c4b89fb.png

4dfc3fe30d3506f99adde094711f4937.png

选择,我要分区

0ec17b2de3fbffe67589a62d485f72a9.png

550d8ec783d02451892e512f348f0ed5.png

5987c6fb3d747e8decf613c0e9c450ab.png

最小化安装吧,这个iso就是这么小

327b1cb6a55343fa756a944cdc5679e0.png

4c9d3e59c8246a89db3ab37ba6c99f13.png

2da98d0cbcd7cae3cd4078700e197971.png

fb2f76d66b133ce12640851b36928aca.png

f79737f731313f616ed575066c0610f8.png

 配置网络

98ad2b32746206b74854223b29c1283d.png

f93c8f01611ce5f7ea0c0e814f14b2a8.png

d410035c8fb95a458dd721fa885abcd7.png

记得你的root密码,忘了别问我哦。

9bff080afc4e04a069fb2f6390fc70bb.png

安装完,会自动重启。

7b431684fc731bebd9aca0b854468df2.png

登陆系统,查看一下你的os 版本。

506c55602a729cabf771435317c79dee.png

用工具例如winscp上传 Qradar CE 安装介质。

2e67188773ec31bd7a8371f0f880f60f.png

89200aed9e99966a8cbdefedf0dc6a85.png

其实,如果您用的不是CentOs 也行哦,有个RedHat的指南地址如下:

https://developer.ibm.com/answers/questions/477564/qradar-ce-731-installation-guide-on-rhel-server-75-1/

提醒一下,这里需要修改OS设置,建议主机名也修改一下。

echo "net.ipv6.conf.all.disable_ipv6 = 1" >>/etc/sysctl.conf

sed -i 's/SELINUX=enforcing/SELINUX=disabled/g'/etc/selinux/config

hostnamectl set-hostname qradar.local

需要注意的是,如果是CentOS 7.5版本,这里别upgrade,万一你升级了也,也别恨自己,我有个好办法来帮你。修改一个配置文件就行。

  1. mkdir /tmp/qradar-7.6

  2. cp -R /media/cdrom/* /tmp/qradar-7.6

  3. sed -i 's/release 7.5/release 7.6/g' /tmp/qradar-7.6/inc/setup.funcs

  4. /tmp/qradar-7.6/setup

别问我怎么知道的,

yum update -y && yum -y upgrade

,都是眼泪。学费我替你交了。

fcb74184a40fbda8c0a6822220c2e19a.png

有位美国老师写了个install.sh的脚本,可以从网站下载。

https://github.com/josh-morin/qradar/blob/master/scripts/install.sh

1. Disable SELinux    

2. QRadar CE install    

3. Set admin password    

4. Restart Tomcat process     

5. System reboot    

0. Quit    

有六个功能,我看最新版取消了升级功能,可能是怕大家升级了出问题。

44d90f5557717a54dc248d5eb69f9716.png

当然您也可以手动安装,看你的光盘mount的地址咯。

mkdir /media/cdrom

mount -o loop /tmp/QRadarCE7_3_1.GA.iso /media/cdrom

/media/cdrom/setup  or 你修改过的 7.6目录。

/tmp/qradar-7.6/setup

接受许可协议

ec9b05cef5c379361d5c8e2442133073.png

cdc5bdda062226e2d418346012d52846.png

记得修改Password和重启服务。

  1. /opt/qradar/support/changePasswd.sh -a

  2. systemctl restart tomcat.service

打开网页登陆吧

5a1490c04bd5c2aba428eb19f008309f.png

bc6fda95d803361b3069b0bafc8ccbe9.png

0d2eefad17bfc12485531a10ab694fb6.png

新安装的没数据

0097d12a1c92adcccbb75df97da66289.png

15b5a8871cb3b7a5444054b556f7e2ac.png

默认给50license

45057e08ce7f5a7b7aa0088ad24fdc78.png

这里讲一个细节,实际使用肯定会改IP地址的,Q产品需要一个工具来改。

qchange_netsetup   执行这条命令

355c0035536f62b7dbfc6075c1a61e5e.png

970cbb8b66daab654ec1bb0d31a6e961.png

5d692729ab0a97f41ff6817cda07b14f.png

42280f359025dcf9a42cb0287a5a6f66.png

1051c412bc91a3a7f4d19f032edb37cb.png

最后,补充一点,Q CE版本默认不带win collect 模块,需要自己下载

"Microsoft Windows Security Event Log",  link 如下:

https://www-945.ibm.com/support/fixcentral

9956761db462e4e3dc1143e26287a105.png

2786f3fe18f91ad56d40dfff97c1d214.png

e590b3fe711ed9d0183fc6b9d83781ca.png

这里推荐用Java下载器进行下载。

f538e94bffb69e7438e5d6bce555939f.png

364e0763b70ea319414ba81a4a3aaaf4.png

a5472cdaa5aea33cd6786ba671c871b9.png

49f5dde4dcf5bba3228b4c04cfff7326.png

d9bc9e322b28378736983549b6a9b351.png

上传到tmp目录,执行,

mkdir -p /media/updates
cd /tmp
mount -o loop -t squashfs 730_QRadar_wincollectupdate-7.3.0.106.sfs /media/updates
/media/updates/installer

记得要去admin页面进行部署。

256bedea05f8b50fd20ab6fedc6557bd.png

Windows下面的安装和配置win collect 我就不介绍了。有国外网站参考。

https://samsclass.info/50/proj/p5xQR.htm

官方文档:

https://www.ibm.com/support/knowledgecenter/en/SSKMKU/com.ibm.wincollect.doc/t_ug_wincollect_install_wincollect_agent.html

https://www.ibm.com/support/knowledgecenter/en/SSKMKU/com.ibm.wincollect.doc/b_wincollect.pdf

其实官方培训课程也不错

https://www.securitylearningacademy.com/mod/url/view.php?id=12623

最后,写完了CE的安装教程,虽然免费,但是。。希望可以帮助到大家。

祝好!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值