Führen Sie ein Upgrade auf neue Versionen der IBM® QRadar® Use Case Manager-App durch, um neue Funktionen, Fehlerkorrekturen und aktualisierte Workflows zu nutzen. Verwenden Sie das Erweiterungsmanagement-Tool in IBM®
QRadar® oder die IBM
QRadar Assistant-App, um ein Upgrade für die App durchzuführen.
Vorbereitende Schritte
Sie müssen über eine IBM ID verfügen, um auf IBM Security App Exchange zugreifen zu können. Wenn Sie über keine ID verfügen, können Sie eine ID erstellen, indem Sie oben rechts auf der IBM Security
App Exchange-Anmeldeseite auf IBM-ID erstellen klicken.
Informationen zu dieser Task
Ab QRadar Use Case
Manager 2.3.0 ist Cyber Adversary Framework Mapping
app nicht mehr erforderlich. QRadar Use Case
Manager erkennt das Vorhandensein von Cyber Adversary Framework Mapping
app und fordert Sie auf, die App auf der Konfigurationsseite zu deinstallieren. QRadar Use Case
Manager stellt alle vorhandenen Zuordnungen aus Cyber Adversary Framework Mapping
app während der Installation zusammen. Wenn Sie die Cyber Adversary Framework Mapping
app weiterhin zum Bearbeiten von MITRE-Zuordnungen verwenden, werden keine neuen oder aktualisierten Zuordnungen zu QRadar Use Case
Manager hinzugefügt und die Daten sind nicht mehr synchron. In diesem Fall müssen Sie die Zuordnungen manuell exportieren und in QRadar Use Case
Managerimportieren.
Vorgehensweise
- Wenn die IBM
QRadar Assistant-App unter QRadarkonfiguriert ist, verwenden Sie die folgenden Anweisungen, um die App QRadar Use Case
Manager zu installieren: QRadar Assistant-App (https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).
- Wenn die QRadar Assistant-App nicht konfiguriert ist, laden Sie das App-Archiv QRadar Use Case
Manager von IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) auf Ihren lokalen Computer herunter. Sie müssen über eine IBM ID verfügen, um auf App Exchange zugreifen zu können.
- Klicken Sie auf der Registerkarte Verwaltung auf Erweiterungsmanagement.
- Klicken Sie auf der Seite Erweiterungsmanagement auf Hinzufügen und wählen Sie das App-Archiv aus, das Sie in die Konsole hochladen wollen.
- Wählen Sie das Kontrollkästchen Sofort installieren aus.
Wichtig: Möglicherweise müssen Sie einige Minuten warten, bis Ihre App aktiv wird. Nach Abschluss der Installation löschen Sie den Browser-Cache und aktualisieren das Browserfenster, damit Sie die App verwenden können.
- Lassen Sie auf der Seite, auf der Sie zur Aktualisierung der aktuellen App-Version aufgefordert werden, die Option Vorhandene Elemente ersetzen ausgewählt und klicken Sie auf Installieren.
- Rufen Sie nach Abschluss der Installation auf.
- Klicken Sie auf der Seite Konfiguration auf Deinstallieren , um Cyber Adversary Framework Mapping
app aus Ihrer Umgebung zu entfernen.
Alle vorherigen MITRE-Zuordnungen bleiben erhalten.
- Nachdem Cyber Adversary Framework Mapping
app entfernt wurde, exportieren Sie Ihre MITRE-Zuordnungen als Sicherungskopie, falls Sie die QRadar Use Case
Manager -App später löschen. Wenn Sie QRadar Use Case
Manager später deinstallieren, werden alle Zuordnungen aus Ihrer Umgebung gelöscht.
Ergebnisse
In Implementierungen, bei denen QRadar User Behavior
Analytics 4.1.0 oder höher und QRadar Use Case
Manager 3.2.0 oder höher installiert sind, kommunizieren die beiden Apps automatisch miteinander. Die Regeln von QRadar User Behavior
Analytics werden zur weiteren Untersuchung und Optimierung in die QRadar Use Case
Manager-App integriert.