Verwenden Sie die App IBM® QRadar ® Assistant, um das Archiv der App IBM QRadar Event and Flow Exporter auf Ihrem QRadar -Computer zu installieren.
Stellen Sie vor der Installation der App sicher, dass QRadar-Exporter für Ereignisse und Datenflüsse die Mindestanforderungen für den Arbeitsspeicher (RAM) erfüllt. QRadar-Exporter für Ereignisse und Datenflüsse erfordert 200 MB freien Speicher aus dem Anwendungspool des Speichers. Wenn die Installation der App fehlschlägt, ist im Anwendungspool nicht genug freier Speicher zum Ausführen der App verfügbar. Fügen Sie gegebenenfalls einen App-Knoten oder App-Host
zur Ihrer QRadar-Implementierung hinzu. Weitere Informationen zur Berechnung des erforderlichen Speichers finden Sie unter Apps and Resource Limitation (https://ibm.com/support/pages/qradar-apps-and-resource-limitation).
QRadar-Netzdiagramm V7.3.2 oder höher verwenden einen App-Host, bei dem es sich um einen verwalteten Host handelt, der der Ausführung von Apps zugeordnet ist. App-Hosts stellen zusätzlichen Speicherplatz und Hauptspeicher sowie zusätzliche
CPU-Ressourcen für Ihre Apps bereit, ohne die Verarbeitungskapazität Ihrer QRadar-Konsole zu beeinträchtigen. Weitere Informationen finden Sie unter App-Hosts.
- Wählen Sie zum Herunterladen Ihrer App eine der folgenden Methoden:
- Wenn die App IBM QRadar Assistant in QRadar-Netzdiagrammkonfiguriert ist, verwenden Sie die folgenden Anweisungen, um QRadar-Exporter für Ereignisse und Datenflüssezu installieren: App " QRadar-Netzdiagramm Assistant" (https://www.ibm.com/support/knowledgecenter/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).
- Wenn die App QRadar Assistant nicht konfiguriert ist, laden Sie das Archiv der App QRadar Event and Flow Exporter aus IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) auf Ihren lokalen Computer herunter. Sie müssen über eine
IBM-ID verfügen, um auf die
App Exchange zugreifen zu können.
- Gehen Sie folgendermaßen vor, wenn Sie die App von App Exchange herunterladen:
- Klicken Sie in der QRadar-Netzdiagramm -Konsole auf .
- Klicken Sie im Fenster Erweiterungsmanagement auf Hinzufügen und wählen Sie das App-Archiv aus, das Sie in die Konsole hochladen wollen.
- Wählen Sie das Kontrollkästchen Sofort installieren aus und klicken Sie dann auf Installation.
Wichtig: Möglicherweise müssen Sie einige Minuten warten, bis Ihre App aktiv wird.
- Um eine Vorschau des Inhalts einer App anzuzeigen, nachdem sie hinzugefügt wurde und bevor sie installiert wurde, wählen Sie sie in der Liste der Erweiterungen aus und klicken Sie auf Weitere Details. Sie können die Ordner erweitern, um die einzelnen Inhaltselemente in jeder Gruppe anzuzeigen.
Wenn die App erfolgreich installiert wurde, wird sie auf der Seite
Erweiterungsmanagement der Registerkarte
Verwaltung als 'Installiert' angezeigt. Wenn die App nicht ordnungsgemäß installiert wurde, lesen Sie den Abschnitt
Fehlerbehebung für QRadar-Apps.
Nach Abschluss der Installation löschen Sie den Browser-Cache und aktualisieren das Browserfenster, damit Sie die App verwenden können.