QRadar Use Case Manager installieren

Verwenden Sie das IBM® QRadar® Extensions Management-Tool oder die IBM QRadar Assistant-App, um die IBM QRadar Use Case Manager -App in Ihrer QRadar -Konsolezu installieren.

Vorbereitende Schritte

Stellen Sie vor der Installation der QRadar Use Case Manager -App sicher, dass sie die Mindestanforderungen für den Arbeitsspeicher (RAM) erfüllt. QRadar Use Case Manager erfordert 500 MB freien Speicher aus dem Anwendungspool des Speichers. Wenn die Installation von QRadar Use Case Manager fehlschlägt, verfügt Ihr Anwendungspool nicht über genügend freien Speicher zum Ausführen der App. Fügen Sie gegebenenfalls einen App-Knoten oder App-Host zur Ihrer QRadar-Implementierung hinzu. Weitere Informationen zur Berechnung des erforderlichen Speichers finden Sie unter Apps and Resource Limitation (https://ibm.com/support/pages/qradar-apps-and-resource-limitation).

QRadar 7.4.0 oder höher verwendet einen App-Host, bei dem es sich um einen verwalteten Host handelt, der der Ausführung von Apps zugeordnet ist. App-Hosts bieten zusätzliche Speicher-, Arbeitsspeicher- und CPU-Ressourcen für Ihre Apps, ohne die Verarbeitungskapazität Ihrer QRadar-Konsole zu beeinträchtigen. Weitere Informationen finden Sie unter https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.qradar.doc/c_qradar_deployment_apphost.html.

Vorgehensweise

  1. Wählen Sie zum Herunterladen Ihrer App eine der folgenden Methoden:
    • Wenn die IBM QRadar-Assistant-App unter QRadar konfiguriert ist, verwenden Sie die folgenden Anweisungen, um die QRadar Use Case Manager-App zu installieren: QRadar Assistant app (https://www.ibm.com/support/knowledgecenter/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).
    • Wenn die QRadar Assistant-App nicht konfiguriert ist, laden Sie das QRadar Use Case Manager-App-Archiv aus IBM Security App Exchange (https: //apps.xforce.ibmcloud.com/) auf Ihren lokalen Computer herunter. Für den Zugriff auf App Exchange benötigen Sie eine IBM ID.
  2. Gehen Sie folgendermaßen vor, wenn Sie die App von App Exchange herunterladen:
    1. Klicken Sie in der QRadar -Konsole auf Admin > Extensions Management.
    2. Klicken Sie im Fenster Erweiterungsmanagement auf Hinzufügen und wählen Sie das App-Archiv aus, das Sie in die Konsole hochladen wollen.
    3. Wählen Sie das Kontrollkästchen Sofort installieren aus.
      Wichtig: Möglicherweise müssen Sie einige Minuten warten, bis Ihre App aktiv wird.
    4. Um eine Vorschau des Inhalts einer App anzuzeigen, nachdem sie hinzugefügt wurde und bevor sie installiert wird, wählen Sie sie aus der Liste der Erweiterungen aus und klicken Sie auf Weitere Details. Sie können die Ordner erweitern, um die einzelnen Inhaltselemente in jeder Gruppe anzuzeigen.
  3. Wenn IBM QRadar Advisor with Watson in Ihrer Umgebung installiert ist, enthält es die Cyber Adversary Framework Mapping app. Diese MITRE-Mapping-App wird nicht mehr benötigt, wenn Sie QRadar Use Case Manager 2.3.0 oder höher installieren. Führen Sie zum Entfernen der Cyber Adversary Framework Mapping appdie Schritte 5 und 6 im Abschnitt Upgrade von QRadar Use Case Manageraus.

Ergebnisse

Wenn die App erfolgreich installiert wurde, wird sie auf der Seite Erweiterungsmanagement der Registerkarte Verwaltung als 'Installiert' angezeigt. Wenn die App nicht ordnungsgemäß installiert wurde, finden Sie weitere Informationen unter Fehlerbehebung fürQRadar -Apps.

Nächste Schritte

Token für autorisierten Service erstellen