Aktualisierung der App

Aktualisieren Sie die App IBM® QRadar SOAR Plug-in , um neue Funktionen, Fehlerkorrekturen und aktualisierte Workflows zu nutzen. Der Upgradeprozess beinhaltet die Installation der App auf dieselbe Weise wie für eine bereinigte Installation. Nach der Installation der neuen App-Version müssen die Konfigurationseinstellungen der App überprüft werden.

Für das Upgrade können Sie entweder die App IBM QRadar Assistant oder das Tool Extensions Management verwenden. Um den Upgradeprozess abzuschließen, müssen Sie die App-Konfigurationsseiten aufrufen und den Verifizierungsprozess ausführen. Alle QRadar SOAR Plug-in -Prozesse und -Aktionen werden gestoppt, bis der Verifizierungsprozess abgeschlossen ist.

Wenn Sie ein Upgrade von QRadar SOAR Plug-in 4.x auf 5.xdurchführen, werden die folgenden Änderungen vorgenommen:
  • Eingehende Ziele werden in der SOAR -Umgebung erstellt.
  • Eingehende Verbindungen und Ziele werden in der QRadar -Konsoleerstellt.
  • Der Pollerprozess ist veraltet und inaktiviert.
  • Die App ist für die Authentifizierung mit einem API-Schlüsselkonto konfiguriert.
  • Sonderzeichen oder Leerzeichen in Vorlagennamen werden durch ` _ ` ersetzt.

Vorbereitende Schritte

Wenn Sie ein Upgrade auf das QRadar SOAR -Plug-in 5.0durchführen, bereiten Sie das Upgrade vor, indem Sie die folgenden Tasks ausführen.
  • Stellen Sie sicher, dass sowohl die IBM QRadar -als auch die SOAR -Implementierungen die Systemmindestvoraussetzungenerfüllen.
  • Wenn Sie eine ältere Version der Anwendung ausführen, führen Sie ein Upgrade auf das QRadar SOAR -Plug-in 4.1.0 durch, bevor Sie 5.0installieren.
  • Installieren Sie das IBM QRadar SOAR Plug-in 5.x -Inhaltspaket aus IBM Security App Exchange.
  • Erstellen Sie mithilfe der QRadar -Konsole oder des App-Hosts eine Sicherung Ihrer vorhandenen Konfigurationsdateien, indem Sie eine Kopie des Ordners /store/docker/volumes/<plugin_app_id> erstellen.
  • Stellen Sie sicher, dass Sie über SOAR -API-Schlüsselberechtigungsnachweise für die Authentifizierung verfügen. Benutzername und Kennwort werden nicht mehr unterstützt.
  • Kopieren Sie die SOAR CA-Zertifikate in die QRadar -Konsole , um den Zugriff auf die SOAR -Eingangsziele zu ermöglichen.

    Weitere Informationen finden Sie unter Zugriff auf eingehende Ziele konfigurieren.

Sie müssen QRadar -Administrator sein, um ein Upgrade der App durchführen zu können.

Wenn Sie ein Upgrade mit dem Erweiterungsmanagementtool durchführen möchten, müssen Sie über eine IBMid verfügen, um das App-Archiv von IBM Security App Exchangeherunterzuladen.

Informationen zu dieser Task

Gehen Sie wie folgt vor, um ein Upgrade von QRadar SOAR Plug-in 5.x auf eine neuere Version durchzuführen:

  1. Laden Sie die App von IBM Security App Exchangeherunter.
  2. Führen Sie die Installationsprozesse aus.
  3. Rufen Sie Konfigurationauf.
  4. Klicken Sie auf Migrieren und konfigurierenund anschließend auf Speichern.

Vorgehensweise

  1. Wenn Sie ein Upgrade auf QRadar SOAR Plug-in 5.x von 4.1durchführen, können Sie IBM QRadar Assistant verwenden, um die App QRadar SOAR Plug-in zu installieren.

    Die App IBM QRadar Assistant muss in der QRadar -Konsole konfiguriert werden, damit diese Methode verwendet werden kann.

    Wenn Sie ein Upgrade auf frühere Versionen der App durchführen, müssen Sie die App von IBM Security App Exchange herunterladen und mithilfe des Tools Erweiterungsmanagement installieren.

    1. Klicken Sie in QRadarauf das Symbol , um die App IBM QRadar Assistant zu öffnen.
    2. Suchen Sie auf der Registerkarte Anwendungen die App QRadar SOAR Plug-in .
    3. Klicken Sie auf der Seite Detailzusammenfassung auf Vollständige Beschreibung anzeigen.
    4. Klicken Sie auf Installieren.
    Weitere Informationen finden Sie in der Dokumentation zu QRadar Assistant App .
  2. Gehen Sie wie folgt vor, um die App mit dem Tool Erweiterungsmanagement zu installieren:
    1. Laden Sie die App QRadar SOAR Plug-in von IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) auf Ihren lokalen Computer herunter.
    2. Klicken Sie im Navigationsmenü QRadar () auf Admin.
    3. Klicken Sie im Abschnitt Systemkonfiguration auf Erweiterungsmanagement.
    4. Klicken Sie auf Hinzufügen , um die App hochzuladen.
    5. Klicken Sie auf Durchsuchen und suchen Sie die Datei .zip des QRadar SOAR -Plug-ins .
    6. Wählen Sie Sofort installieren aus und klicken dann auf Hinzufügen.

      Es kann mehrere Minuten dauern, bis Ihre App aktiv ist.

    7. Wählen Sie bei entsprechender Aufforderung Vorhandene Elemente ersetzen aus, um die Daten und die Anwendungskonfiguration beizubehalten, und klicken dann auf Installieren.
    8. Wenn sich der App-Status in Upgradeändert, klicken Sie auf OK , um die Installation der App abzuschließen.
    Vorhandene QRadar SOAR Plug-in -Prozesse und -Aktionen werden angehalten, bis die App konfiguriert wird.
  3. Öffnen Sie die App, um das Upgrade abzuschließen und die Konfiguration zu überprüfen.

    Möglicherweise müssen Sie Ihr Browserfenster aktualisieren, damit die App QRadar SOAR Plug-in in der QRadar -Konsoleangezeigt wird.

    1. Klicken Sie auf der Registerkarte Verwaltung im Abschnitt IBM QRadar SOAR Plugin auf Konfiguration.

      Auf der Registerkarte Zugriff wird die Nachricht Upgrade ist erforderlich angezeigt.

    2. Klicken Sie auf Upgrade und Konfiguration.

      Nach Abschluss dieses Prozesses wird eine Nachricht am Ende der Seite angezeigt.

    3. Wenn Sie ein Upgrade auf das QRadar SOAR Plug-in 5.xdurchgeführt haben, müssen Sie möglicherweise die folgenden Konfigurationsinformationen bereitstellen.
      • Geben Sie die SOAR -API-Schlüssel-ID und den geheimen API-Schlüssel an, die für die Authentifizierung verwendet werden.
      • Wenn Sie eine Verbindung zu SOAR für IBM Cloud Pak® for Security herstellen, müssen Sie möglicherweise die Informationen cases-stomp und cases-openwire erneut eingeben.
    4. Klicken Sie auf Verify and configure und anschließend auf Save.

Nächste Schritte

Befolgen Sie die Anweisungen unter Konfiguration , um die App QRadar SOAR Plug-in zu konfigurieren.