QRadar App for Splunk Data Forwarding installieren

Verwenden Sie das Tool QRadar® Extensions Management, um die App in Ihrer QRadar -Konsolezu installieren.

Vorbereitende Schritte

Stellen Sie vor der App-Installation sicher, dass IBM® QRadar App for Splunk Data Forwarding die Mindestanforderungen für den Arbeitsspeicher (RAM) erfüllt. QRadar App for Splunk Data Forwarding erfordert 200 MB freien Speicher aus dem Anwendungspool des Speichers. Wenn die Installation von QRadar App for Splunk Data Forwarding fehlschlägt, verfügt Ihr Anwendungspool nicht über genügend freien Speicher zum Ausführen der App. Fügen Sie gegebenenfalls einen App-Knoten oder App-Host zur Ihrer QRadar-Implementierung hinzu. Weitere Informationen zur Berechnung des erforderlichen Speichers finden Sie unter Einschränkung für Apps und Ressourcen (https://ibm.com/support/pages/qradar-apps-and-Resource-Limitation).

Informationen zu dieser Task

Sie können das Tool IBM QRadar Extensions Management verwenden, um die App in Ihrer QRadar -Konsolezu installieren.

Vorgehensweise

  1. Wenn die App IBM QRadar Assistant unter QRadarkonfiguriert ist, verwenden Sie die folgenden Anweisungen, um QRadar App für Splunk -Datenweiterleitungzu installieren: QRadar Assistant-App (https://www.ibm.com/docs/en/qsip/7.5?topic=apps-qradar-assistant-app).
  2. Wenn die App QRadar Assistant nicht konfiguriert ist, laden Sie das Archiv QRadar App for Splunk Data Forwarding von IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) auf Ihren lokalen Computer herunter. Sie müssen über eine IBM-ID verfügen, um auf die App Exchange zugreifen zu können.
  3. Klicken Sie im Abschnitt "Systemkonfiguration" auf Erweiterungsmanagement.
  4. Klicken Sie im Fenster Erweiterungsmanagement auf Hinzufügen und wählen Sie das App-Archiv aus, das Sie in die Konsole hochladen wollen.
  5. Wählen Sie das Kontrollkästchen Sofort installieren aus.
    Wichtig: Möglicherweise müssen Sie einige Minuten warten, bis Ihre App aktiv wird.

Ergebnisse

Wenn die App erfolgreich installiert wurde, wird sie auf der Seite Erweiterungsmanagement der Registerkarte Verwaltung als 'Installiert' angezeigt. Wenn die App nicht ordnungsgemäß installiert wurde, finden Sie weitere Informationen unter Fehlerbehebung fürQRadar -Apps.

Nächste Schritte

Aktualisieren Sie nach Abschluss der Installation das Browserfenster, bevor Sie die App verwenden.