Upgrade QRadar Use Case Manager

Führen Sie ein Upgrade auf neue Versionen der IBM® QRadar® Use Case Manager-App durch, um neue Funktionen, Fehlerkorrekturen und aktualisierte Workflows zu nutzen. Verwenden Sie das Erweiterungsmanagement-Tool in IBM® QRadar® oder die IBM QRadar Assistant-App, um ein Upgrade für die App durchzuführen.

Vorbereitende Schritte

Sie müssen über eine IBM ID verfügen, um auf IBM Security App Exchange zugreifen zu können. Wenn Sie über keine ID verfügen, können Sie eine ID erstellen, indem Sie oben rechts auf der IBM Security App Exchange-Anmeldeseite auf IBM-ID erstellen klicken.

Informationen zu dieser Task

Ab QRadar Use Case Manager 2.3.0 ist Cyber Adversary Framework Mapping app nicht mehr erforderlich. QRadar Use Case Manager erkennt das Vorhandensein von Cyber Adversary Framework Mapping app und fordert Sie auf, die App auf der Konfigurationsseite zu deinstallieren. QRadar Use Case Manager stellt alle vorhandenen Zuordnungen aus Cyber Adversary Framework Mapping app während der Installation zusammen. Wenn Sie die Cyber Adversary Framework Mapping app weiterhin zum Bearbeiten von MITRE-Zuordnungen verwenden, werden keine neuen oder aktualisierten Zuordnungen zu QRadar Use Case Manager hinzugefügt und die Daten sind nicht mehr synchron. In diesem Fall müssen Sie die Zuordnungen manuell exportieren und in QRadar Use Case Managerimportieren.

Vorgehensweise

  1. Wenn die IBM QRadar Assistant-App unter QRadarkonfiguriert ist, verwenden Sie die folgenden Anweisungen, um die App QRadar Use Case Manager zu installieren: QRadar Assistant-App (https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).
  2. Wenn die QRadar Assistant-App nicht konfiguriert ist, laden Sie das App-Archiv QRadar Use Case Manager von IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) auf Ihren lokalen Computer herunter. Sie müssen über eine IBM ID verfügen, um auf App Exchange zugreifen zu können.
    1. Klicken Sie auf der Registerkarte Verwaltung auf Erweiterungsmanagement.
    2. Klicken Sie auf der Seite Erweiterungsmanagement auf Hinzufügen und wählen Sie das App-Archiv aus, das Sie in die Konsole hochladen wollen.
    3. Wählen Sie das Kontrollkästchen Sofort installieren aus.
      Wichtig: Möglicherweise müssen Sie einige Minuten warten, bis Ihre App aktiv wird. Nach Abschluss der Installation löschen Sie den Browser-Cache und aktualisieren das Browserfenster, damit Sie die App verwenden können.
  3. Lassen Sie auf der Seite, auf der Sie zur Aktualisierung der aktuellen App-Version aufgefordert werden, die Option Vorhandene Elemente ersetzen ausgewählt und klicken Sie auf Installieren.
  4. Rufen Sie nach Abschluss der Installation Admin > Apps > QRadar Use Case Manager > Konfigurationauf.
  5. Klicken Sie auf der Seite Konfiguration auf Deinstallieren , um Cyber Adversary Framework Mapping app aus Ihrer Umgebung zu entfernen.
    Alle vorherigen MITRE-Zuordnungen bleiben erhalten.
  6. Nachdem Cyber Adversary Framework Mapping app entfernt wurde, exportieren Sie Ihre MITRE-Zuordnungen als Sicherungskopie, falls Sie die QRadar Use Case Manager -App später löschen. Wenn Sie QRadar Use Case Manager später deinstallieren, werden alle Zuordnungen aus Ihrer Umgebung gelöscht.

Ergebnisse

In Implementierungen, bei denen QRadar User Behavior Analytics 4.1.0 oder höher und QRadar Use Case Manager 3.2.0 oder höher installiert sind, kommunizieren die beiden Apps automatisch miteinander. Die Regeln von QRadar User Behavior Analytics werden zur weiteren Untersuchung und Optimierung in die QRadar Use Case Manager-App integriert.

Nächste Schritte

QRadar Use Case Managerkonfigurieren.