Deinstallation der App
Sie können entweder die App IBM® QRadar Assistant oder das Tool 'Extensions Management' verwenden, um die App IBM QRadar SOAR Plug-in über die QRadar -Konsolezu deinstallieren.
Wichtig: Wenn Sie planen, die App erneut zu installieren, erstellen Sie eine Sicherung, indem Sie die Konfigurationsdateien im Ordner console/apphost:
/store/docker/volumes/<plugin_app_id> herunterladen. Weitere Informationen finden Sie unter Protokoll-und Konfigurationsdateien herunterladen.
Vorgehensweise
Ergebnisse
- Die App QRadar SOAR Plug-in wird deinstalliert.
- Die relevante Verbindung und die Ziele werden aus QRadar SIEMentfernt.
- Das eingehende Ziel, das Nachrichtenziel und zugehörige Regeln werden aus dem QRadar SOAR -Plug-inentfernt.