Перейти к содержанию

Установка Платформы

Для наглядности наши специалисты подготовили видео фрагмент установки SIEM "Платформа Радар"

Подготовка установочных файлов Платформы

Подключитесь по SSH к Платформе, используя полученный IP-адрес стенда и логин.

Внимание! Для запуска установки необходимо получить права суперпользователя

Перейдите в каталог /var/tmp:

cd /var/tmp/

Далее загрузите установочный архив. Например, командой curl. Командой ls убедитесь, что установочный архив загружен успешно и находится в каталоге /var/tmp (см. рисунок 1):
Загрузка установочного архива
Рисунок 1 - Загрузка установочного архива

Если скачан зашифрованный архив (файл с расширением *.enc), выполните команду для расшифровки:

openssl enc -aes-256-cbc -d -in pgr-RELEASE_VERSION-INSTALLATION_TYPE.tar.gz.enc | tar xz

Если скачан незашифрованный архив (файл с расширением *.tar.gz), выполните команду для разархивирования:

tar -zxvf pgr-RELEASE_VERSION-INSTALLATION_TYPE.tar.gz

Где название архива pgr-RELEASE_VERSION-INSTALLATION_TYPE.tar.gz.enc содержит: - RELEASE_VERSION - номер версии релиза Платформы (например 3.3.1); - INSTALLATION_TYPE - тип установки (online или offline).

Командой ls убедитесь, что установочный скрипт install.sh расположен в директории /var/tmp/ после распаковки установочного архива.

Запуск инсталляционного скрипта и первичная установка системы

Внимание! Перед запуском установки убедитесь, что сервер, на котором устанавливается Платформа, подключен к сети Интернет.

  1. Находясь в директории /var/tmp, выполните команду bash install.sh. Для выполнения команды с правами суперпользователя используйте команду sudo. Например, sudo bash install.sh.
  2. Установка занимает некоторое время, в течение которого загружаются и устанавливаются модули Платформы. Далее укажите внешний IP-адрес и имя сервера, на котором будет установлена Платформа (см. рисунок 2).
    Указание IP-адреса и имени сервера
    Рисунок 2 - Указание IP-адреса и имени сервера
  3. Через некоторое время установка будет закончена на экране появится сообщение об успешном завершении:
    Продолжите установку по адресу: `http://<УКАЗАННЫЙ ВАМИ IP>/install`  
    Логин/Пароль по умолчанию - `admin/admin`
    

Продолжение установки и настройки Платформы

  1. После перехода по адресу, указанному в конце работы инсталлятора (см. раздел "Запуск инсталляционного скрипта и первичная установка системы"), необходимо пройти процедуру авторизации (admin\admin) и смены пароля по умолчанию согласно руководству пользователя. После прохождения авторизации станет доступен следующий этап установки Платформы (см. рисунок 3):
    Экран продолжения установки Платформы
    Рисунок 3 - Экран продолжения установки Платформы
  2. На данном экране нажмите на кнопку «Далее» и перейдите на экран настройки узлов (см. рисунок 4):
    Экран настройки узлов Платформы
    Рисунок 4 - Экран настройки узлов Платформы
  3. В разделе настройки узлов в случае установки на один сервер необходимо добавить к уже существующему узлу серверные роли (см. рисунок 4):
    • data
    • monitoring
    • worker
    • infra
    • backup
    • balancer
    • correlator
      Кнопка "Добавить все" позволяет назначить серверу все возможные роли.
  4. Далее перейдите к шагу «Установка» нажатием кнопки «Далее».

Запуск установки

  1. На экране старта установки (см. рисунок 5) нажмите на кнопку «Начать установку». После этого станет доступен экран просмотра журнала установки (см. рисунок 6).
    Экран старта установки
    Рисунок 5 - Экран старта установки Процесс установки
    Рисунок 6 - Процесс установки
  2. Установка занимает некоторое время. По завершению процесса установки откроется Платформа в меню администрирования "Кластер" - "Узлы системы" - "Проверка"

На этом установка Платформы завершена, можно переходить к этапу проверки работоспособности ПО.

Проверка работоспособности ПО

Проверка работоспособности ПО включает в себя шаги по проверке на наличие в разделе управления кластером «Кластер» незапущенных сервисов и ошибок в журналах сервисов.

  1. Для выполнения проверки необходимо перейти в меню администрирования "Кластер" (см. рисунок 7).
    Раздел управления кластером
    Рисунок 7 - Раздел управления кластером
  2. Перейти на вкладку "Узлы системы", выбрать раздел "Проверка" и убедиться, что индикация всех сервисов подсвечена зеленым. Это означает, что все сервисы находятся в рабочем состоянии (см. рисунок 8).
    Проверка сервисов
    Рисунок 8 - Проверка сервисов
  3. Для проверки состояния и просмотра событий сервиса необходимо нажать кнопку «Настройки» рядом с ip адресом-узла, на котором развернуты сервисы (см. рисунок 9).
    Настройка ноды
    Рисунок 9 - Настройка ноды
  4. На странице Управление хостом выбрать интересующий сервис и нажать кнопку «Действия» (см. рисунок 10).
    Выбор действий
    Рисунок 10 - Выбор действий
  5. В выпадающем меню выбрать необходимый пункт:
    • Статус - выводит информацию о состоянии сервиса (см. рисунок 11).
      Окно с информацией о состоянии сервиса
      Рисунок 11 - Окно с информацией о состоянии сервиса
    • Логи - выводит журнал событий сервиса (см. рисунок 12).
      Окно вывода событий сервиса
      Рисунок 12 - Окно вывода событий сервиса

Если сервис подсвечен красным цветом, то это означает, что сервис не работает. Попробуейте выбрать пункт меню "перезапустить" для перезапуска сервиса. Если это не помогает, выберите пункт "Переустановить сервис" для его переустановки.
Для получения подробной информации по решению проблем, связанных с работоспособностью Платформы, обратитесть к Руководтсву по сбору информации и устранения неисправностей

Первичное конфигурирование Платформы

Первичное конфигурирование платформы включает создание и настройку следующих объектов:

  • пользователи;
  • группы пользователей;
  • группы активов.

Подробное описание по созданию и настройке объектов приведено в документе «Руководство администратора».

Синхронизация с Базой Знаний

При выполнении операций по синхронизации с Базой Знаний необходимо выполнить следующие действия:

  • синхронизировать типы инцидентов;
  • синхронизировать правила для Коррелятора.

  • Для этого перейдите в раздел «Центр управления» - «Параметры» - "Параметры" и выберите вкладку «Синхронизация с Базой Знаний».

  • Нажмите на кнопки «Синхронизация типов инцидентов» и «Синхронизация коррелятора» (см. рисунок 13).
    Вкладка синхронизации с Базой Знаний
    Рисунок 13 - Вкладка синхронизации с Базой Знаний

Синхронизация правил для коррелятора может занимать некоторое время.

Возможные проблемы

После первичной установки некоторые компоненты могут иметь отрицательное состояние доступности.

Для устранения проблем с сервисом RADAR TERMITE включите типы источников (Приложение Г: "Включение источников").

Для устранения проблем с неработающим сервисом (такой сервис выделен красным) выполните следующие действия: 1. Перейдите в раздел «Кластер». 2. На вкладке «Узлы системы» перейдите в раздел "Узлы" и кликните на IP-адрес узла, на котором располагается неработающий сервис (см. рисунок 19).
Узлы системы
Рисунок 19 - Выбор узла 3. На панели «Все сервисы узла» найти неработающий сервис и нажать кнопку «Действия». В выпадающем меню выбрать пункт "Перезапустить". Если перезапуск сервиса не помог, выберите пункт "Переустановить сервис" (см. рисунок 20).
Действия
Рисунок 20 - Панель "Все сервисы узла"

Успешное завершение процесса развертывания, выполнение проверочных мероприятий, конфигурирование Платформы и синхронизация с Базой Знаний позволят начать целевую эксплуатацию функционала Платформы.

В ходе эксплуатации Платформы необходимо руководствоваться документами «Руководство администратора» и «Руководство оператора».