Установка ArcSight SmartConnector с помощью консоли (Linux)

11 апреля 2024

ID 167454

Для установки ArcSight SmartConnector в ОС Linux вместо установщика с графическим интерфейсом пользователя можно воспользоваться консолью.

Чтобы установить ArcSight SmartConnector с помощью консоли, выполните следующие действия:

  1. Запустите установщик ArcSight SmartConnector в консоли.
  2. Прочтите раздел Introduction и нажмите клавишу Enter.
  3. При появлении соответствующего запроса выберите Choose Install Folder и введите полный путь к каталогу, в который будет установлен ArcSight SmartConnector (%ARCSIGHT_HOME%).

    По умолчанию задан каталог /root/ArcSightSmartConnectors.

  4. При появлении соответствующего запроса выберите Choose Link Location и укажите, требуется ли создавать ссылку на каталог установки.

    Рекомендуется выбрать вариант Don't create links.

  5. Убедитесь, что в разделе Pre-Installation Summary указаны правильные значения настроек установки. Если значения правильные, нажмите клавишу Enter.

    После установки ArcSight SmartConnector в консоли выводится следующая информация:

    Installation Complete

    ---------------------

    The core components of the ArcSight SmartConnector have been successfully installed to:

    %ARCSIGHT_HOME%

    To finish the configuration of the SmartAgent, please go to the folder:

    %ARCSIGHT_HOME%/current/bin/

    and execute the script:

    ./runagentsetup.sh

  6. Запустите скрипт %ARCSIGHT_HOME%/current/bin/runagentsetup.sh.
  7. Запустите Add a Connector.
  8. В качестве типа коннектора укажите Syslog Daemon.
  9. Задайте следующие настройки коннектора:
    • Network Port

      Укажите порт, на который Kaspersky CyberTrace Service должен отправлять события. Это тот же порт, который указан на вкладке Settings > Service веб-интерфейса Kaspersky CyberTrace (по умолчанию 9998).

    • IP Address

      Укажите IP-адрес, на который Kaspersky CyberTrace Service должен отправлять события. Это тот же порт, который указан на вкладке Settings > Service веб-интерфейса Kaspersky CyberTrace (по умолчанию 127.0.0.1).

      Укажите ALL, если хотите, чтобы Arcsight SmartConnector получал события со всех сетевых интерфейсов сервера, на котором он запущен. При этом параметр ALL недоступен в конфигурационном файле Kaspersky CyberTrace Service.

    • Protocol

      Укажите Raw TCP.

    • Forwarder

      Укажите false.

  10. В качестве типа назначения укажите ArcSight Manager (encrypted).
  11. Укажите, требуется ли маскировать пароли.

    Рекомендуется указать yes.

  12. Задайте следующие настройки подключения ArcSight Manager:
    • Manager Hostname

      Хост ArcSight Manager.

    • Manager Port

      Порт ArcSight Manager. По умолчанию 8443.

    • User

      Имя пользователя, имеющего право регистрировать коннекторы в ArcSight.

    • Password

      Пароль указанного пользователя.

    • AUP Master Destination

      Укажите False.

    • Filter Out All Events

      Укажите False.

    • Enable Demo CA

      Укажите False.

  13. Задайте следующие настройки коннектора:
    • Имя

      Можно указать произвольное значение.

    • Location

      Можно указать произвольное значение.

    • DeviceLocation

      Можно указать произвольное значение.

    • Comment

      Можно указать произвольное значение.

    После этого коннектор регистрируется.

  14. Укажите следующее действие для импорта сертификата: Import the certificate to connector from destination.
  15. Убедитесь, что отображаемые данные верны.

    Если отображаемые данные верны, введите yes.

  16. Укажите способ установки коннектора: Install as a service.
  17. Задайте настройки учетной записи:
    • Service Internal Name
    • Service Display Name
    • Start the service automatically

      Задает, должен ли сервис запускаться при запуске системы. Рекомендуется указать yes.

  18. Проверьте указанные данные. Если данные верны, нажмите клавишу Enter.

    Выполняется установка коннектора как сервиса.

  19. Запустите коннектор следующей командой:

    /etc/init.d/arc_$service_name start

    В этой команде $service_name соответствует ранее указанному внутреннему имени сервиса.

После установки ArcSight SmartConnector можно установить Kaspersky CyberTrace и интегрировать его с ArcSight.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!