Verwenden Sie das IBM®
QRadar® Extensions Management-Tool oder die IBM
QRadar Assistant-App, um die IBM
QRadar Use Case Manager -App in Ihrer QRadar -Konsolezu installieren.
Vorbereitende Schritte
Stellen Sie vor der Installation der QRadar Use Case
Manager -App sicher, dass sie die Mindestanforderungen für den Arbeitsspeicher (RAM) erfüllt. QRadar Use Case
Manager erfordert 500 MB freien Speicher aus dem Anwendungspool des Speichers. Wenn die Installation von QRadar Use Case
Manager fehlschlägt, verfügt Ihr Anwendungspool nicht über genügend freien Speicher zum Ausführen der App. Fügen Sie gegebenenfalls einen App-Knoten oder App-Host
zur Ihrer QRadar-Implementierung hinzu. Weitere Informationen zur Berechnung des erforderlichen Speichers finden Sie unter Apps and Resource Limitation (https://ibm.com/support/pages/qradar-apps-and-resource-limitation).
QRadar 7.4.0 oder höher verwendet einen App-Host, bei dem es sich um einen verwalteten Host handelt, der der Ausführung von Apps zugeordnet ist. App-Hosts bieten zusätzliche Speicher-, Arbeitsspeicher- und CPU-Ressourcen für Ihre Apps, ohne die Verarbeitungskapazität Ihrer QRadar-Konsole zu beeinträchtigen. Weitere Informationen finden Sie unter https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.qradar.doc/c_qradar_deployment_apphost.html.
Vorgehensweise
- Wählen Sie zum Herunterladen Ihrer App eine der folgenden Methoden:
- Wenn die IBM
QRadar-Assistant-App unter QRadar konfiguriert ist, verwenden Sie die folgenden Anweisungen, um die QRadar Use Case
Manager-App zu installieren: QRadar Assistant app (https://www.ibm.com/support/knowledgecenter/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).
- Wenn die QRadar Assistant-App nicht konfiguriert ist, laden Sie das QRadar Use Case
Manager-App-Archiv aus IBM Security App Exchange (https: //apps.xforce.ibmcloud.com/) auf Ihren lokalen Computer herunter. Für den Zugriff auf App Exchange benötigen Sie eine IBM ID.
- Gehen Sie folgendermaßen vor, wenn Sie die App von App Exchange herunterladen:
- Klicken Sie in der QRadar -Konsole auf .
- Klicken Sie im Fenster Erweiterungsmanagement auf Hinzufügen und wählen Sie das App-Archiv aus, das Sie in die Konsole hochladen wollen.
- Wählen Sie das Kontrollkästchen Sofort installieren aus.
Wichtig: Möglicherweise müssen Sie einige Minuten warten, bis Ihre App aktiv wird.
- Um eine Vorschau des Inhalts einer App anzuzeigen, nachdem sie hinzugefügt wurde und bevor sie installiert wird, wählen Sie sie aus der Liste der Erweiterungen aus und klicken Sie auf Weitere Details. Sie können die Ordner erweitern, um die einzelnen Inhaltselemente in jeder Gruppe anzuzeigen.
- Wenn IBM
QRadar Advisor with Watson in Ihrer Umgebung installiert ist, enthält es die Cyber Adversary Framework Mapping
app. Diese MITRE-Mapping-App wird nicht mehr benötigt, wenn Sie QRadar Use Case
Manager 2.3.0 oder höher installieren. Führen Sie zum Entfernen der Cyber Adversary Framework Mapping
appdie Schritte 5 und 6 im Abschnitt Upgrade von QRadar Use Case Manageraus.
Ergebnisse
Wenn die App erfolgreich installiert wurde, wird sie auf der Seite Erweiterungsmanagement der Registerkarte Verwaltung als 'Installiert' angezeigt. Wenn die App nicht ordnungsgemäß installiert wurde, finden Sie weitere Informationen unter Fehlerbehebung fürQRadar -Apps.