Aktualisierung der App
Aktualisieren Sie die App IBM® QRadar SOAR Plug-in , um neue Funktionen, Fehlerkorrekturen und aktualisierte Workflows zu nutzen. Der Upgradeprozess beinhaltet die Installation der App auf dieselbe Weise wie für eine bereinigte Installation. Nach der Installation der neuen App-Version müssen die Konfigurationseinstellungen der App überprüft werden.
Für das Upgrade können Sie entweder die App IBM QRadar Assistant oder das Tool Extensions Management verwenden. Um den Upgradeprozess abzuschließen, müssen Sie die App-Konfigurationsseiten aufrufen und den Verifizierungsprozess ausführen. Alle QRadar SOAR Plug-in -Prozesse und -Aktionen werden gestoppt, bis der Verifizierungsprozess abgeschlossen ist.
- Eingehende Ziele werden in der SOAR -Umgebung erstellt.
- Eingehende Verbindungen und Ziele werden in der QRadar -Konsoleerstellt.
- Der Pollerprozess ist veraltet und inaktiviert.
- Die App ist für die Authentifizierung mit einem API-Schlüsselkonto konfiguriert.
- Sonderzeichen oder Leerzeichen in Vorlagennamen werden durch ` _ ` ersetzt.
Vorbereitende Schritte
- Stellen Sie sicher, dass sowohl die IBM QRadar -als auch die SOAR -Implementierungen die Systemmindestvoraussetzungenerfüllen.
- Wenn Sie eine ältere Version der Anwendung ausführen, führen Sie ein Upgrade auf das QRadar SOAR -Plug-in 4.1.0 durch, bevor Sie 5.0installieren.
- Installieren Sie das IBM QRadar SOAR Plug-in 5.x -Inhaltspaket aus IBM Security App Exchange.
- Erstellen Sie mithilfe der QRadar -Konsole oder des App-Hosts eine Sicherung Ihrer vorhandenen Konfigurationsdateien, indem Sie eine Kopie des Ordners /store/docker/volumes/<plugin_app_id> erstellen.
- Stellen Sie sicher, dass Sie über SOAR -API-Schlüsselberechtigungsnachweise für die Authentifizierung verfügen. Benutzername und Kennwort werden nicht mehr unterstützt.
- Kopieren Sie die SOAR CA-Zertifikate in die QRadar -Konsole , um den Zugriff auf die SOAR -Eingangsziele zu ermöglichen.
Weitere Informationen finden Sie unter Zugriff auf eingehende Ziele konfigurieren.
Sie müssen QRadar -Administrator sein, um ein Upgrade der App durchführen zu können.
Wenn Sie ein Upgrade mit dem Erweiterungsmanagementtool durchführen möchten, müssen Sie über eine IBMid verfügen, um das App-Archiv von IBM Security App Exchangeherunterzuladen.
Informationen zu dieser Task
Gehen Sie wie folgt vor, um ein Upgrade von QRadar SOAR Plug-in 5.x auf eine neuere Version durchzuführen:
- Laden Sie die App von IBM Security App Exchangeherunter.
- Führen Sie die Installationsprozesse aus.
- Rufen Sie Konfigurationauf.
- Klicken Sie auf Migrieren und konfigurierenund anschließend auf Speichern.
Vorgehensweise
Nächste Schritte
Befolgen Sie die Anweisungen unter Konfiguration , um die App QRadar SOAR Plug-in zu konfigurieren.