Juniper lógóJuniper 7.5.0 Secure Analytics Útgáfuskýringar
JSA 7.5.0 Uppfærslupakki 7 bráðabirgðaleiðrétting 05 SFS
Birt 2024-02-26

Uppsetning á JSA 7.5.0 uppfærslupakka 7 bráðabirgðaleiðrétting 05 hugbúnaðaruppfærslu

JSA 7.5.0 uppfærslupakki 7 bráðabirgðaleiðrétting 05 leysir tilkynnt vandamál frá notendum og stjórnendum frá fyrri JSA útgáfum. Þessi uppsafnaða hugbúnaðaruppfærsla lagar þekkt hugbúnaðarvandamál í JSA uppsetningunni þinni. JSA hugbúnaðaruppfærslur eru settar upp með því að nota SFS file. Hugbúnaðaruppfærslan getur uppfært öll tæki sem tengd eru JSA stjórnborðinu. 7.5.0.20240129133209.sfs file getur uppfært eftirfarandi JSA útgáfu í JSA 7.5.0 uppfærslupakka 7 bráðabirgðaleiðrétting 05: · JSA 7.5.0 uppfærslupakka 7

  • JSA 7.5.0 uppfærslupakki 7 bráðabirgðaleiðrétting 01
  • JSA 7.5.0 uppfærslupakki 7 bráðabirgðaleiðrétting 02
  • JSA 7.5.0 uppfærslupakki 7 bráðabirgðaleiðrétting 03
  •  JSA 7.5.0 uppfærslupakki 7 bráðabirgðaleiðrétting 04

Þetta skjal nær ekki yfir öll uppsetningarskilaboð og kröfur, svo sem breytingar á minniskröfum tækis eða vafrakröfur fyrir JSA.
Fyrir frekari upplýsingar, sjá Juniper Secure Analytics uppfærir JSA í 7.5.0.
Gakktu úr skugga um að þú gerir eftirfarandi varúðarráðstafanir:

  • Taktu öryggisafrit af gögnunum þínum áður en þú byrjar að uppfæra hugbúnað. Fyrir frekari upplýsingar um öryggisafrit og endurheimt, sjá Juniper Secure Analytics stjórnunarleiðbeiningar.
  • Til að forðast aðgangsvillur í skránni þinni file, lokaðu öllum opnum JSA webHÍ fundur.
  • Ekki er hægt að setja upp hugbúnaðaruppfærsluna fyrir JSA á stýrðum hýsil sem er í annarri hugbúnaðarútgáfu en stjórnborðið. Öll tæki í dreifingunni verða að vera í sömu hugbúnaðarútgáfu til að uppfæra alla dreifinguna.
  • Staðfestu að allar breytingar séu notaðar á tækjunum þínum. Uppfærslan getur ekki sett upp á tækjum sem hafa breytingar sem ekki eru settar í notkun.

Til að setja upp JSA 7.5.0 Update Package 7 Interim Fix 05 hugbúnaðaruppfærslu:

  1. Sæktu 7.5.0.20240129133209.sfs frá Juniper þjónustuveri websíða. https://support.juniper.net/support/downloads/ 
  2. Notaðu SSH, skráðu þig inn á kerfið þitt sem rótnotandi.
  3. Til að staðfesta að þú sért með nóg pláss (5 GB) í /store/tmp fyrir JSA stjórnborðið skaltu slá inn eftirfarandi skipun: df -h /tmp /storetmp /store/transient | tee diskchecks.txt
    · Besti möppuvalkosturinn: /storetmp Hann er fáanlegur á öllum gerðum tæki í öllum útgáfum. Í JSA 7.5.0 útgáfum er /store/tmp samtenging við /storetmp skiptinguna.
  4. Til að búa til möppuna /media/updates skaltu slá inn eftirfarandi skipun: mkdir -p /media/updates
  5. Notaðu SCP, afritaðu files til JSA stjórnborðsins í /storetmp skrána eða stað með 5 GB af plássi.
  6. Skiptu yfir í möppuna þar sem þú afritaðir plásturinn file. Til dæmisample, geisladisk /storetmp
  7. Renndu niður file í /storetmp skránni með því að nota bunzip tólið: bunzip2 7.5.0.20240129133209.sfs.bz2
  8. Til að festa plásturinn file í /media/updates möppuna skaltu slá inn eftirfarandi skipun: mount -o loop -t squashfs /storetmp/7.5.0.20240129133209.sfs /media/updates
  9. Til að keyra uppsetningarforritið skaltu slá inn eftirfarandi skipun: /media/updates/installer
  10. Veldu allt með því að nota uppsetningarforritið.
    · Allt valkosturinn uppfærir hugbúnaðinn á öllum tækjum í eftirfarandi röð: · Stjórnborð
    · Engin pöntun þarf fyrir eftirstandandi tæki. Öll tæki sem eftir eru er hægt að uppfæra í hvaða röð sem stjórnandinn krefst.
    · Ef þú velur ekki allt, verður þú að velja stjórnborðstæki. Ef Secure Shell (SSH) lotan þín er aftengd á meðan uppfærslan er í gangi heldur uppfærslan áfram. Þegar þú opnar SSH setu þína aftur og keyrir uppsetningarforritið aftur, byrjar uppsetning plástra aftur.

Uppsetning Uppsetning

  1. Eftir að plásturinn er búinn og þú hefur hætt í uppsetningarforritinu skaltu slá inn eftirfarandi skipun: umount /media/updates
  2. Hreinsaðu skyndiminni vafrans áður en þú skráir þig inn á stjórnborðið.
  3. Eyða SFS file úr öllum tækjum.

Niðurstöður
Samantekt um uppsetningu hugbúnaðaruppfærslunnar gefur þér upplýsingar um hvaða stýrða hýsil sem var ekki uppfærður. Ef hugbúnaðaruppfærslan tekst ekki að uppfæra stýrðan hýsil geturðu afritað hugbúnaðaruppfærsluna til hýsilsins og keyrt uppsetninguna á staðnum.
Eftir að allir gestgjafar hafa verið uppfærðir geta stjórnendur sent teymi sínu tölvupóst til að tilkynna þeim að þeir þurfi að hreinsa skyndiminni vafrans áður en þeir skrá sig inn á JSA.

Hreinsar skyndiminni

Eftir að þú hefur sett upp plásturinn verður þú að hreinsa Java skyndiminni og þinn web skyndiminni vafra áður en þú skráir þig inn í JSA tækið.
Áður en þú byrjar
Gakktu úr skugga um að þú hafir aðeins eitt tilvik af vafranum þínum opið. Ef þú ert með margar útgáfur af vafranum þínum opnar gæti skyndiminni ekki hreinsað. Gakktu úr skugga um að Java Runtime Environment sé uppsett á skjáborðskerfinu sem þú notar til view notendaviðmótið. Þú getur hlaðið niður Java útgáfu 1.7 frá Java websíða: http://java.com/.
Um þetta verkefni
Ef þú notar Microsoft Windows 7 stýrikerfið er Java táknið venjulega staðsett undir Programs glugganum.
Til að hreinsa skyndiminni:

  1. Hreinsaðu Java skyndiminni:
    a. Á skjáborðinu þínu skaltu velja Start > Control Panel.
    b. Tvísmelltu á Java táknið.
    c. Í tímabundna internetinu Files glugga, smelltu View.
    d. Á Java Cache Viewer gluggi, veldu allar færslur í Deployment Editor.
    e. Smelltu á Eyða táknið.
    f. Smelltu á Loka.
    g. Smelltu á OK.
  2. Opnaðu þitt web vafra.
  3. Hreinsaðu skyndiminni þinn web vafra. Ef þú notar Mozilla Firefox web vafra verður þú að hreinsa skyndiminni í Microsoft Internet Explorer og Mozilla Firefox web vafra.
  4. Skráðu þig inn á JSA.

Þekkt vandamál og takmarkanir

Þekkt vandamál sem fjallað er um í JSA 7.5.0 uppfærslupakka 7 bráðabirgðaleiðréttingu 05 er skráð hér að neðan:
Þegar verið er að byggja upp JSA kerfi og endurræsing á sér stað meðan á uppsetningu stendur, mun notandinn
Stundum getur ekki tekist að stilla aðgangsorð viðmótsstjóra á réttan hátt.
Lausn:
Breyttu lykilorði stjórnandareikningsins í skipanalínuviðmótinu.
ATH: Þessi aðferð krefst þess að þú endurræsir Tomcat þjónustuna og innleiðir breytingar, sem leiðir til tímabundið taps á aðgangi að JSA notendaviðmótinu á meðan þjónusta endurræsir. Stjórnendur geta lokið þessu ferli í áætlunarviðhaldsglugga þar sem notendur eru skráðir út, útflutningur í ferlinu truflast og áætlaðar skýrslur gætu þurft að endurræsa handvirkt.
Ef þú hefur ekki aðgang að admin reikningnum frá notendaviðmótinu getur verið nauðsynlegt að breyta admin lykilorðinu úr skipanalínuviðmótinu.

  1. Notaðu SSH, skráðu þig inn á JSA stjórnborðið sem rótnotandi.
  2. Til að breyta lykilorði stjórnanda notanda skaltu slá inn:
    /opt/qradar/support/changePasswd.sh -a
  3. Sláðu inn nýja lykilorðið eins og beðið er um.
  4. Staðfestu nýja lykilorðið.
    [root@qr750-3199-29271 ~]# /opt/qradar/support/changePasswd.sh -a Vinsamlegast sláðu inn nýja stjórnanda lykilorðið. Lykilorð:
    Staðfesta lykilorð: Stjórnanda lykilorðinu hefur verið breytt.
  5. Til að endurræsa notendaviðmótið skaltu slá inn: systemctl restart tomcat
    ATH: Þessi skipun virkar á JSA útgáfum á JSA 7.3.x og síðar.
  6. Skráðu þig inn á notendaviðmótið sem stjórnandi.
  7. Smelltu á Admin flipann > Ítarlegt > Deploy Full Configuration.

Mikilvægt: Að framkvæma fulla uppsetningu á dreifingu leiðir til þess að þjónusta er endurræst. Á meðan þjónusta er að endurræsa stöðvast vinnsla viðburða þar til þjónusta er endurræst. Áætlaðar skýrslur sem eru í vinnslu þurfa að endurræsa handvirkt af notendum. Stjórnendur með ströngum outagStefnumálum er ráðlagt að ljúka skrefinu Dreifa fullri stillingu í áætlaðri viðhaldsglugga fyrir fyrirtæki þeirra.
Niðurstöður: Eftir að þjónustan er endurræst er lykilorði stjórnandareikningsins breytt.

Leyst mál

Leystu vandamálin sem fjallað er um í JSA 7.5.0 uppfærslupakka 7 bráðabirgðaleiðréttingu 05 eru taldar upp hér að neðan:

  • Falskjákvæð brot eru framleidd eftir að ecs-ep ferli er endurræst.
  • Endurbætt hýsil lokar ekki glugganum og leyfir ekki endurkortun íhluta.
  • CRE reglan virðist hafa áhrif á þáttun ADE AQL eigna.

Juniper Networks, Juniper Networks lógóið, Juniper og Junos eru skráð vörumerki Juniper Networks, Inc. í Bandaríkjunum og öðrum löndum. Öll önnur vörumerki, þjónustumerki, skráð merki eða skráð þjónustumerki eru eign viðkomandi eigenda. Juniper Networks tekur enga ábyrgð á ónákvæmni í þessu skjali. Juniper Networks áskilur sér rétt til að breyta, breyta, flytja eða á annan hátt endurskoða þessa útgáfu án fyrirvara.
Höfundarréttur © 2024 Juniper Networks, Inc. Allur réttur áskilinn.

Skjöl / auðlindir

Juniper 7.5.0 Secure Analytics [pdfNotendahandbók
7.5.0 Secure Analytics, 7.5.0, Secure Analytics, Analytics

Heimildir

Skildu eftir athugasemd

Netfangið þitt verður ekki birt. Nauðsynlegir reitir eru merktir *