Upgrade für die UEBA -App durchführen

Wenn Sie neue Funktionen, Fehlerkorrekturen und aktualisierte Workflows nutzen möchten, führen Sie ein Upgrade auf neue Versionen von QRadar® User Entity Behavior Analytics ( UEBA) durch. Verwenden Sie das Erweiterungsmanagement-Tool in IBM® QRadar , um ein Upgrade für Ihre App durchzuführen, oder verwenden Sie die IBM QRadar Hub -App. Sie müssen ein Administrator sein, um Upgrades auf eine Version der App ausführen zu können.

Vorbereitende Schritte

Wichtig: Stellen Sie vor dem Upgrade der App sicher, dass IBM QRadar die Mindestanforderungen für den Arbeitsspeicher (RAM) erfüllt. Die UEBA -App erfordert 1 GB freien Speicher aus dem Anwendungspool des Speichers. Das Upgrade der UEBA -App schlägt fehl, wenn der freie Speicher im Anwendungspool nicht ausreicht.

Informationen zu dieser Task

Hinweis: Falls Sie Ihr Dashboard-Layout in Releases vor 4.0.0angepasst haben, wird die Benutzerschnittstelle beim Upgrade auf das Standardlayout zurückgesetzt.

Vorgehensweise

  1. Wählen Sie zum Herunterladen Ihrer App eine der folgenden Methoden:
    • Wenn die App IBM QRadar Hub nicht konfiguriert ist, laden Sie das Archiv der App User Behavior Analytics aus IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) auf Ihren lokalen Computer herunter. Für den Zugriff auf App Exchange benötigen Sie eine IBM ID.
  2. Wenn Sie die App vom IBM Security App Exchangeheruntergeladen haben, führen Sie die folgenden Schritte aus:
    1. Klicken Sie in der QRadar Consoleauf Verwaltung > Erweiterungsmanagement.
    2. Klicken Sie im Fenster Erweiterungsmanagement auf Hinzufügen und wählen Sie das App-Archiv aus, das Sie in die Konsole hochladen wollen.
    3. Wählen Sie das Kontrollkästchen Sofort installieren aus.
      Wichtig: Möglicherweise müssen Sie einige Minuten warten, bis Ihre App aktiv wird.
    4. Um eine Vorschau des Inhalts einer App anzuzeigen, nachdem sie hinzugefügt wurde und bevor sie installiert wird, wählen Sie sie aus der Liste der Erweiterungen aus und klicken Sie auf Weitere Details. Sie können die Ordner erweitern, um die einzelnen Inhaltselemente in jeder Gruppe anzuzeigen.
  3. Führen Sie ein Upgrade der UEBA -App durch.
    • Wenn die App IBM QRadar Hub auf QRadar konfiguriert ist, verwenden Sie die folgenden Anweisungen, um die App UEBA zu installieren: Herunterladen von Apps mit der App IBM QRadar Hub .
    • Wenn IBM QRadar Hub nicht konfiguriert ist, laden Sie das Archiv der App UEBA von IBM Security App Exchange auf Ihren lokalen Computer herunter. Sie benötigen eine IBM ID, um auf die IBM Security App Exchangezugreifen zu können.
  4. Lassen Sie in dem Fenster, in dem Sie aufgefordert werden, die aktuelle App-Version zu aktualisieren, die Option Vorhandene Elemente ersetzen ausgewählt und klicken Sie auf Installieren. Alle vorhandenen App-Daten bleiben erhalten.
    Wichtig: Möglicherweise müssen Sie einige Minuten warten, bis Ihre App aktiv wird. Nach dem Upgrade der UEBA -App werden die Inhaltspakete im Hintergrund aktualisiert. Der Inhalt ist möglicherweise nicht sofort nach dem Upgrade der App in QRadar sichtbar.
    Hinweis: Nach Abschluss des UEBA -Upgrades werden Inhaltspakete automatisch aktualisiert, wenn die Einstellung UBA-Inhaltspakete installieren und aktualisieren auf der Seite Einstellungen für Inhaltspakete konfigurieren aktiviert ist. Weitere Informationen zu den Inhaltspaketen finden Sie unter UEBA Inhaltspakete im Überblick.
  5. Wenn die Machine Learning Analytics -App installiert ist, führt die UEBA -App automatisch ein Upgrade der ML app -Version durch.

Nächste Schritte

Bevor Sie die App nach der Aktualisierung verwenden, müssen Sie den Browser-Cache löschen und das Browser-Fenster aktualisieren.