Установка ArcSight SmartConnector (Windows)

11 апреля 2024

ID 175873

В этом разделе описывается порядок установки ArcSight SmartConnector в ОС Windows.

Чтобы установить ArcSight SmartConnector, выполните следующие действия:

  1. Запустите приложение установки ArcSight SmartConnector.

    Это приложение является компонентом HP ArcSight и не входит в состав Kaspersky CyberTrace.

    Установка ArcSight SmartConnector: введение.

    Установка SmartConnector: введение

  2. Выберите папку установки ArcSight SmartConnector (далее %ARCSIGHT_HOME%).

    Окно Choose Install Folder в ArcSight.

    Выбор папки для установки

  3. Выберите тип установки Typical.
  4. Выберите место, где будет создан ярлык для коннектора.

    Можно также отказаться от создания значков.

    Окно Choose Shortcut Folder в ArcSight.

    Выбор папки для ярлыка

  5. После распаковки содержимого бинарного файла нажмите Add a Connector.

    Выбор Add a Connector в ArcSight.

    Добавление коннектора

    Если это окно не отображается, настройте ArcSight SmartConnector вручную. Для этого выполните следующую команду:

    %ARCSIGHT_HOME%\current\bin\runagentsetup.bat

  6. В качестве типа коннектора выберите Syslog Daemon.

    Окно Select the connector to configure в ArcSight.

    Выбор типа коннектора

    Нажмите на кнопку Next.

  7. В форме Enter the parameter details укажите следующие данные:
    • Network Port — порт, на который Kaspersky CyberTrace Service будет отправлять события обнаруженных киберугроз.

      Это тот же порт, который указан на вкладке Settings > Service веб-интерфейса Kaspersky CyberTrace (по умолчанию 9998).

    • IP-адрес — IP-адрес, на который Kaspersky CyberTrace Service будет отправлять события обнаруженных киберугроз.

      Это тот же IP-адрес, который указан на вкладке Settings > Service веб-интерфейса Kaspersky CyberTrace (по умолчанию 127.0.0.1).

      Укажите ALL, если хотите, чтобы Arcsight SmartConnector получал события со всех сетевых интерфейсов сервера, на котором он запущен. При этом параметр ALL недоступен в конфигурационном файле Kaspersky CyberTrace Service.

    • Protocol — укажите Raw TCP.
    • Forwarder — укажите false.

    Параметры отправки событий обнаружения в ArcSight.

    Параметры отправки событий обнаруженных киберугроз

    Нажмите на кнопку Next.

  8. В качестве типа назначения укажите ArcSight Manager (encrypted).

    Нажмите на кнопку Next.

  9. Задайте другие параметры назначения:
    • Manager Hostname — хост, на котором запущен ArcSight Manager.
    • Manager Port — порт, на котором доступен ArcSight Manager.

      По умолчанию это порт 8443.

    • User — имя пользователя ArcSight ESM, имеющего права на регистрацию коннектора.
    • Password — пароль пользователя ArcSight ESM.
    • AUP Master Destination — укажите false.
    • Filter Out All Events — укажите false.
    • Enable Demo CA — укажите false.

    Окно Enter the destination parameters в ArcSight.

    Параметры назначения

    Нажмите на кнопку Next.

  10. Укажите сведения о коннекторе: имя (можно указать произвольное значение), местоположение (можно указать произвольное значение), местоположение устройства, которое будет отправлять события в коннектор (можно указать произвольное значение, может быть пустым) и комментарий о коннекторе (можно указать произвольное значение, может быть пустым).

    Окно Enter the connector details в ArcSight.

    Подробные данные коннектора

    Нажмите на кнопку Next.

  11. Если параметры ArcSight Manager верны, примите импорт сертификата из места назначения.
  12. Если сертификат импортирован успешно, предлагается установить ArcSight SmartConnector как сервис или как приложение. Рекомендуется установить его как сервис.

    Выбор режима установки в ArcSight.

    Выбор режима установки

    Нажмите на кнопку Next.

  13. Укажите параметры сервиса.

    Рекомендуется задать имя сервиса таким же, как имя коннектора.

    Окно Specify the service parameters в ArcSight.

    Указание параметров сервиса

    Нажмите на кнопку Next.

    Отображается сводка операции.

    Установка SmartConnector: сводка операции.

    Установка SmartConnector: сводка операции

  14. В конфигурационном файле %ARCSIGHT_HOME%/current/user/agent/agent.properties задайте значение 30000 для параметра agents[0].tcppeerclosedchecktimeout.
  15. Убедитесь, что сервис с именем ArcSight %ServiceDisplayName% запущен (%ServiceDisplayName% — это имя, заданное в поле Service Display Name на предыдущем шаге).

    Для этого откройте Диспетчер задач Windows и проверьте статус сервиса. Статус должен быть Работает. С помощью Диспетчер задач Windows, можно остановить или запустить сервис.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!