Installieren derQRadar Data Synchronization App

Verwenden Sie die App IBM® QRadar® Hub , um das Archiv der Datensynchronisierungs-App auf Ihrem QRadar computer zu installieren. Wenn die App IBM QRadar Hub nicht konfiguriert ist, laden Sie das Archiv der Datensynchronisierungs-App vom IBM Security App Exchange ( https://apps.xforce.ibmcloud.com/ ) auf Ihren lokalen Computer herunter. Für den Zugriff auf App Exchange benötigen Sie eine IBM ID.

Vorbereitende Schritte

Stellen Sie vor der Installation der App sicher, dass beide Sites die Anforderungen des Mindestspeichers (RAM) erfüllen, d. h. 200 MB freien Speicher aus dem Anwendungspool des Speichers. Wenn dasQRadar Die Installation der Datensynchronisierung schlägt fehl. Dann verfügt Ihr Anwendungspool nicht über genügend freien Speicher, um die App auszuführen. Fügen Sie gegebenenfalls einen App-Knoten oder App-Host zur Ihrer QRadar-Implementierung hinzu. Weitere Informationen zum benötigten Speicherplatz finden Sie unter Apps und Ressourcenbegrenzung ( https://ibm.com® /support/pages/qradar-apps-and-memory-resource-limitation).

In QRadar wird ein App-Host verwendet, bei dem es sich um einen verwalteten Host handelt, der dediziert für die Ausführung von Apps zuständig ist. App-Hosts stellen zusätzlichen Speicherplatz und Hauptspeicher sowie zusätzliche CPU-Ressourcen für Ihre Apps bereit, ohne die Verarbeitungskapazität Ihrer QRadar-Konsole zu beeinträchtigen. Weitere Informationen finden Sie unter App Hosts.

Stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
  • Alle Hosts werden sowohl der Haupt- als auch der Zielsite hinzugefügt.
  • Die Hauptsite muss über das Netzwerk mit der Zielsite verbunden werden und die Zielsite muss über das Netzwerk mit der Hauptsite verbunden werden.

Vorgehensweise

  1. Wählen Sie eine der folgenden Methoden aus, um Ihre Data Synchronization-App herunterzuladen:
    • Wenn die App IBM QRadar Hub auf QRadar konfiguriert ist, verwenden Sie die folgenden Anweisungen, um die App "Data Synchronization" zu installieren: IBM QRadar Hub app ( https://www.ibm.com/support/knowledgecenter/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html ).
    • Wenn die App IBM QRadar Hub nicht konfiguriert ist, laden Sie das Archiv der Datensynchronisierungs-App vom IBM Security App Exchange ( https://apps.xforce.ibmcloud.com/ ) auf Ihren lokalen Computer herunter. Sie müssen über eine IBM-ID verfügen, um auf die App Exchange zugreifen zu können.
  2. Gehen Sie folgendermaßen vor, wenn Sie die App von App Exchange herunterladen:
    1. Klicken Sie in der Hauptkonsole QRadar auf Admin > Erweiterungsverwaltung.
    2. Im Erweiterungsverwaltung Klicken Sie im Fenster Hinzufügen und dann Durchsuche zum App-Archiv, das Sie auf die Konsole hochladen möchten.
    3. Wähle aus Sofort installieren und klicken Sie auf Hinzufügen .
    4. Klicken Installieren .
      Wichtig: Möglicherweise müssen Sie mehrere Minuten warten, bis Ihre App installiert ist.
  3. Zum Installieren der App auf der Zielsite wiederholen Sie Schritt 2.
    Notiz: Um eine Vorschau der Inhalte einer App anzuzeigen, wählen Sie diese aus der Liste der Erweiterungen aus und klicken Sie auf Mehr Details . Sie können die Ordner erweitern, um die einzelnen Inhaltselemente in jeder Gruppe anzuzeigen.

Ergebnisse

Wenn die App erfolgreich installiert wurde, wird sie auf der Extensions Management-Seite der Admin-Registerkarte als 'Installiert' angezeigt. Wenn die App nicht korrekt installiert wurde, siehe QRadar apps troubleshooting.

Nächste Schritte

Nach Abschluss der Installation löschen Sie den Browser-Cache und aktualisieren das Browserfenster, damit Sie die App verwenden können.