Erweiterungen mithilfe von Extensions Management installieren

Verwenden Sie das Tool Extensions Management , um Sicherheitserweiterungen zu IBM QRadarhinzuzufügen. Mit dem Tool Extensions Management können Sie die Inhaltselemente in der Erweiterung anzeigen und die Methode zur Bearbeitung von Inhaltsaktualisierungen angeben, bevor Sie die Erweiterung installieren.

Vorbereitende Schritte

Erweiterungen müssen sich auf Ihrem lokalen Computer befinden, bevor Sie sie in QRadarinstallieren.

Sie können QRadar -Erweiterungen von der IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) und von IBM Fix Central (www.ibm.com/support/fixcentral/)herunterladen.

Informationen zu dieser Task

Eine Erweiterung ist ein Bundle von QRadar -Funktionen. Eine Erweiterung kann Inhalte wie beispielsweise Regeln, Berichte, Suchvorgänge, Referenzsets und Dashboards enthalten. Sie kann auch Anwendungen enthalten, mit denen die QRadar-Funktionen verbessert werden.

Vorgehensweise

  1. Klicken Sie im Navigationsmenü ( Symbol 'Navigationsmenü' ) auf Verwaltung.
  2. Klicken Sie im Abschnitt Systemkonfiguration auf Erweiterungsmanagement.
  3. Gehen Sie wie folgt vor, um eine neue Erweiterung in die QRadar -Konsole hochzuladen:
    1. Klicken Sie auf Hinzufügen.
    2. Klicken Sie auf Durchsuchen und navigieren Sie zu der gewünschten Erweiterung.
    3. Optional: Klicken Sie auf Sofort installieren , um die Erweiterung zu installieren, ohne den Inhalt anzuzeigen. Rufen Sie 5.bauf.
    4. Klicken Sie auf Hinzufügen.
  4. Um den Inhalt der Erweiterung anzuzeigen, wählen Sie sie in der Erweiterungsliste aus und klicken Sie auf Weitere Details.
  5. Gehen Sie zum Installieren der Erweiterung folgendermaßen vor:
    1. Wählen Sie die Erweiterung aus der Liste aus und klicken Sie auf Installieren.
    2. Wenn Sie der App einen Benutzer zuordnen möchten, wählen Sie das Menü Benutzerauswahl aus und wählen Sie einen Benutzer aus.
      Sie können beispielsweise die App mit einem angegebenen Benutzer verknüpfen, der im Menü Benutzerauswahl aufgelistet ist und der die definierten Berechtigungen hat.
      Hinweis:

      Diese Anzeige erscheint nur, wenn alle Apps in der Erweiterung, die Sie installieren, so konfiguriert sind, dass sie die Authentifizierung für Hintergrundprozesse anfordern.

    3. Wenn die Erweiterung keine digitale Signatur enthält oder sie signiert ist, die Signatur aber nicht der Zertifizierungsstelle (CA) von IBM Security zugeordnet ist, müssen Sie bestätigen, dass Sie die Erweiterung weiterhin installieren möchten. Klicken Sie auf Installieren , um mit der Installation fortzufahren.
    4. Überprüfen Sie die Änderungen, die durch die Installation am System vorgenommen werden.
    5. Wählen Sie Vorhandene Elemente beibehalten oder Vorhandene Elemente ersetzen aus, um anzugeben, wie vorhandene Inhaltselemente behandelt werden sollen.
      Hinweis: Falls die Erweiterung überschriebene Systemregeln enthält, wählen Sie Vorhandene Elemente ersetzen aus, um sicherzustellen, dass die Regeln ordnungsgemäß importiert werden.
    6. Klicken Sie auf Installieren.
    7. Überprüfen Sie die Installationszusammenfassung und klicken Sie auf OK.