Installieren der Investigation Assistant-App

Vorbereitende Schritte

Hinweis:
  • Als großes Sprachmodell (LLM) steht in der ersten Version des Investigation Assistant nur Llama 3.3 ( llama-3-3-70b-instruct ) zur Verfügung.
  • Sie benötigen einen bidirektionalen Internetzugang auf Port 443.

Vergewissern Sie sich vor der Installation der Anwendung, dass QRadar die Mindestanforderungen an den Arbeitsspeicher (RAM) erfüllt. Investigation Assistant benötigt 500 MB freien Speicher aus dem Speicherpool der Anwendung. Wenn die Installation des Investigation Assistant fehlschlägt, verfügt Ihr Anwendungspool nicht über genügend freien Speicher, um die Anwendung auszuführen. Erwägen Sie das Hinzufügen eines App Node oder eines App Host zu Ihrer QRadar Bereitstellung. Weitere Informationen zur Berechnung des benötigten Speichers finden Sie unter Anwendungen und Ressourcenbegrenzung ( https://support content.ibm.com/support/pages/apps-and-resource-limitation )

Verwenden Sie in QRadar V7.3.2 oder höher einen App-Host, d. h. einen dedizierten verwalteten Host zum Ausführen von Apps. App-Hosts bieten zusätzliche Speicher-, Arbeitsspeicher- und CPU-Ressourcen für Ihre Apps, ohne die Verarbeitungskapazität Ihrer QRadar-Konsole zu beeinträchtigen. Weitere Informationen finden Sie unter App Hosts.

Vorgehensweise

  1. Wählen Sie eine der folgenden Methoden, um die App herunterzuladen:
    1. Wenn die IBM QRadar Hub-App auf QRadar konfiguriert ist, siehe Herunterladen von Apps mit der IBM QRadar Hub-App, um Investigation Assistant zu installieren.
    2. Wenn die IBM QRadar Hub App nicht konfiguriert ist, laden Sie das Investigation Assistant App-Archiv vom IBM Security App Exchange auf Ihren lokalen Computer herunter. Sie benötigen eine IBM ID, um auf IBM Security App Exchange zugreifen zu können.
  2. Gehen Sie folgendermaßen vor, wenn Sie die App von App Exchange herunterladen:
    1. Klicken Sie in der QRadar Konsole auf Admin > Erweiterungsverwaltung.
    2. Klicken Sie im Fenster Erweiterungsverwaltung auf Hinzufügen und wählen Sie das App-Archiv aus, das Sie in die Konsole hochladen möchten.
    3. Aktivieren Sie das Kontrollkästchen Sofort installieren.
      Wichtig: Es kann sein, dass Sie einige Minuten warten müssen, bevor Ihre App aktiv wird.
    4. Um den Inhalt der App nach dem Hinzufügen und vor der Installation in der Vorschau anzuzeigen, wählen Sie sie in der Liste der Erweiterungen aus und klicken Sie auf Weitere Details. Sie können die Ordner erweitern, um die einzelnen Inhaltselemente in jeder Gruppe anzuzeigen.
  3. Wenn die Installation abgeschlossen ist, löschen Sie Ihren Browser-Cache und aktualisieren Sie das Browserfenster, um die Registerkarte Untersuchungsassistent anzuzeigen.