App installieren
Wenn Sie die App IBM® QRadar Assistant konfiguriert haben, können Sie sie verwenden, um die App IBM QRadar SOAR Plug-in herunterzuladen und zu installieren. Alternativ können Sie die App von IBM Security App Exchange herunterladen und mit dem Erweiterungsmanagement-Tool installieren.
Vorbereitende Schritte
- Bevor Sie die App QRadar SOAR Plug-in installieren, stellen Sie sicher, dass sowohl die IBM QRadar -als auch die SOAR -Implementierungen die Systemmindestvoraussetzungenerfüllen.
- Wenn Sie die App erneut installieren, erstellen Sie eine Sicherung, indem Sie die Konfigurationsdateien im Ordner /store/docker/volumes/<plugin_app_id> herunterladen.
Installieren Sie das IBM QRadar SOAR Plug-in 5.x -Inhaltspaket aus IBM Security App Exchange.
Kopieren Sie die SOAR-CA-Zertifikate in die QRadar -Konsole und starten Sie den Service ecs-ep auf der Konsole erneut, um den Zugriff auf die SOAR-Eingangsziele zu ermöglichen. Weitere Informationen finden Sie unter Zugriff auf eingehende Ziele konfigurieren .
Stellen Sie für die Einrichtung von SOAR for Managed Security Service Providers sicher, dass der für die QRadar SOAR Plug-in -Konfiguration verwendete API-Schlüssel Teil aller MSSP-Organisationen ist.
Vorgehensweise
Nächste Schritte
- Löschen Sie nach Abschluss der Installation Ihren Browser-Cache und aktualisieren Sie das Browserfenster, bevor Sie die App verwenden.
- Konfigurieren Sie das QRadar SOAR -Plug-in , indem Sie die Anweisungen in Konfigurationbefolgen.