QRadar Threat Intelligence installieren

Verwenden Sie das Tool IBM® QRadar® Extensions Management, um IBM QRadar Threat Intelligence in Ihrer QRadar -Konsolezu installieren.

Vorbereitende Schritte

QRadar Threat Intelligence wird unter QRadar V 7.4.0 oder höher unterstützt.

Achtung:

Bevor Sie QRadar Threat Intelligenceinstallieren, stellen Sie sicher, dass es die Mindestanforderungen für den Arbeitsspeicher (RAM) erfüllt. QRadar Threat Intelligence erfordert 800 MB freien Speicher aus dem Anwendungspool des Speichers. Wenn die Installation von QRadar Threat Intelligence fehlschlägt, verfügt Ihr Anwendungspool nicht über genügend freien Speicherplatz zum Ausführen der App. Fügen Sie gegebenenfalls einen App-Knoten oder App-Host zur Ihrer QRadar-Implementierung hinzu. Weitere Informationen finden Sie unter Einschränkung für Apps und Ressourcen (https://ibm.com/support/pages/qradar-apps-and-Resource-Limitation).

QRadar V7.4.0 oder höher verwenden einen App-Host, bei dem es sich um einen verwalteten Host handelt, der für die Ausführung von Apps dediziert ist. App-Hosts stellen zusätzlichen Speicherplatz und Hauptspeicher sowie zusätzliche CPU-Ressourcen für Ihre Apps bereit, ohne die Verarbeitungskapazität Ihrer QRadar-Konsole zu beeinträchtigen. Weitere Informationen finden Sie unter https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.qradar.doc/c_qradar_deployment_apphost.html.

Informationen zu dieser Task

Sie müssen über QRadar -Administratorberechtigungen verfügen, um auf QRadar Threat Intelligencezugreifen und verwenden zu können.

Vorgehensweise

  1. Wählen Sie zum Herunterladen Ihrer App eine der folgenden Methoden:
    • Wenn die App IBM QRadar Assistant in QRadarkonfiguriert ist, installieren Sie mithilfe der folgenden Anweisungen QRadar Threat Intelligence: QRadar Assistant-App (https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.apps.doc/c_qradar_adm_assist_app.html).
    • Wenn die App QRadar Assistant nicht konfiguriert ist, laden Sie das Archiv der App QRadar Threat Intelligence aus IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) auf Ihren lokalen Computer herunter. Sie müssen über eine IBM-ID verfügen, um auf die App Exchange zugreifen zu können.
  2. Gehen Sie folgendermaßen vor, wenn Sie die App von App Exchange herunterladen:
    1. Klicken Sie in der QRadar -Konsole auf Admin > Extensions Management.
    2. Klicken Sie im Fenster Erweiterungsmanagement auf Hinzufügen und wählen Sie das App-Archiv aus, das Sie in die Konsole hochladen wollen.
    3. Wählen Sie das Kontrollkästchen Sofort installieren aus.
      Wichtig: Möglicherweise müssen Sie einige Minuten warten, bis Ihre App aktiv wird.
    4. Um eine Vorschau des Inhalts einer App anzuzeigen, nachdem sie hinzugefügt wurde und bevor sie installiert wird, wählen Sie sie aus der Liste der Erweiterungen aus und klicken Sie auf Weitere Details. Sie können die Ordner erweitern, um die einzelnen Inhaltselemente in jeder Gruppe anzuzeigen.
  3. Löschen Sie nach Abschluss der Installation den Browser-Cache und aktualisieren Sie das Browserfenster, damit die Registerkarte 'Threat Intelligence' angezeigt wird.

Ergebnisse

Wenn die App erfolgreich installiert wurde, wird sie auf der Seite Erweiterungsmanagement der Registerkarte Verwaltung als 'Installiert' angezeigt. Wenn die App nicht ordnungsgemäß installiert wurde, finden Sie weitere Informationen unter Fehlerbehebung fürQRadar -Apps.

Nächste Schritte

Token für autorisierten Service erstellen