QRadar Log Source Management installieren

Installieren Sie mit der App IBM® QRadar® Hub das Archiv der App QRadar Log Source Management auf Ihrem QRadar computer.

Vorbereitende Schritte

Stellen Sie vor der Installation der App sicher, dass die App QRadar Log Source Management die Mindestanforderungen für den Arbeitsspeicher (RAM) erfüllt. Für die App QRadar Log Source Management ist ein freier Speicher von100 MB aus dem Anwendungspool des Speichers erforderlich. Wenn die App QRadar Log Source Management nicht installiert werden kann, verfügt Ihr Anwendungspool nicht über genügend freien Speicher zum Ausführen der App. Fügen Sie Ihrer QRadar -Implementierung einen App-Host hinzu. Weitere Informationen zur Berechnung des erforderlichen Speichers finden Sie unter Apps and Resource Limitation (https://support content.ibm.com/support/pages/qradar-apps-and-memory-resource-limitation).

QRadar 7.4.0 verwendet einen App-Host, bei dem es sich um einen verwalteten Host handelt, der der Ausführung von Apps zugeordnet ist. App-Hosts stellen zusätzlichen Speicher, Hauptspeicher und CPU-Ressourcen für Ihre Apps bereit, ohne dass sich dies auf die Verarbeitungskapazität Ihrer QRadar -Konsoleauswirkt. Weitere Informationen finden Sie unter App-Hosts.

Vorgehensweise

  1. Wählen Sie zum Herunterladen Ihrer App eine der folgenden Methoden:
    • Wenn die Anwendung IBM QRadar Hub auf QRadar konfiguriert ist, verwenden Sie die folgenden Anweisungen, um die App QRadar Log Source Management zu installieren: IBM QRadar Hub ( https://www.ibm.com/support/knowledgecenter/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html ).
    • Wenn die App QRadar Assistant nicht konfiguriert ist, laden Sie das Archiv der App QRadar Log Source Management aus der IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) auf Ihren lokalen Computer herunter. Sie müssen über eine IBM-ID verfügen, um auf die App Exchange zugreifen zu können.
  2. Gehen Sie folgendermaßen vor, wenn Sie die App von App Exchange herunterladen:
    1. Klicken Sie in der QRadar -Konsoleauf Verwaltung > Erweiterungsmanagement.
    2. Klicken Sie auf der Seite Erweiterungsmanagement auf Hinzufügen und wählen Sie das App-Archiv aus, das Sie in die Konsole hochladen möchten.
    3. Wählen Sie das Kontrollkästchen Sofort installieren aus.
      Wichtig: Möglicherweise müssen Sie einige Minuten warten, bis Ihre App aktiv wird.
    4. Um eine Vorschau des Inhalts einer App anzuzeigen, nachdem sie hinzugefügt wurde und bevor sie installiert wird, wählen Sie sie aus der Liste der Erweiterungen aus und klicken Sie auf Weitere Details. Sie können die Ordner erweitern, um die einzelnen Inhaltselemente in jeder Gruppe anzuzeigen.

Ergebnisse

Wenn Sie Verwaltung > Systemadministrator Ihrer Benutzerrolle zugewiesen haben, wird nach Abschluss der Installation der Unterabschnitt QRadar Log Source Management im Abschnitt Apps auf der Registerkarte Verwaltung angezeigt.

Wenn Delegierte Verwaltung > Protokollquellen verwalten Ihrer Benutzerrollezugeordnet ist, muss ein Systemadministrator die Funktion QRadar Log Source Management zu Ihrer Benutzerrolle hinzufügen.

Nächste Schritte

Nach Abschluss der Installation löschen Sie den Browser-Cache und aktualisieren das Browserfenster, damit Sie die App verwenden können.