App installieren

Wenn Sie die App IBM® QRadar Assistant konfiguriert haben, können Sie sie verwenden, um die App IBM QRadar SOAR Plug-in herunterzuladen und zu installieren. Alternativ können Sie die App von IBM Security App Exchange herunterladen und mit dem Erweiterungsmanagement-Tool installieren.

Vorbereitende Schritte

  • Bevor Sie die App QRadar SOAR Plug-in installieren, stellen Sie sicher, dass sowohl die IBM QRadar -als auch die SOAR -Implementierungen die Systemmindestvoraussetzungenerfüllen.
  • Wenn Sie die App erneut installieren, erstellen Sie eine Sicherung, indem Sie die Konfigurationsdateien im Ordner /store/docker/volumes/<plugin_app_id> herunterladen.
  • Installieren Sie das IBM QRadar SOAR Plug-in 5.x -Inhaltspaket aus IBM Security App Exchange.

  • Kopieren Sie die SOAR-CA-Zertifikate in die QRadar -Konsole und starten Sie den Service ecs-ep auf der Konsole erneut, um den Zugriff auf die SOAR-Eingangsziele zu ermöglichen. Weitere Informationen finden Sie unter Zugriff auf eingehende Ziele konfigurieren .

  • Stellen Sie für die Einrichtung von SOAR for Managed Security Service Providers sicher, dass der für die QRadar SOAR Plug-in -Konfiguration verwendete API-Schlüssel Teil aller MSSP-Organisationen ist.

Vorgehensweise

  1. Wählen Sie zum Herunterladen Ihrer App eine der folgenden Methoden:
    • Wenn die App IBM QRadar Assistant in QRadarkonfiguriert ist, können Sie sie verwenden, um die App QRadar SOAR Plug-in 5.x zu installieren.

      Weitere Informationen finden Sie unter Apps mit der App IBM QRadar Assistant herunterladen (www.ibm.com/docs/en/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).

    • Wenn die App QRadar Assistant nicht konfiguriert ist oder wenn Sie das QRadar SOAR -Plug-in 4.xinstallieren, laden Sie die Datei .zip von IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) auf Ihren lokalen Computer herunter.

      Sie müssen über eine IBMid verfügen, um auf IBM Security App Exchangezugreifen zu können.

  2. Wenn Sie die App aus App Exchange heruntergeladen haben, führen Sie die folgenden Schritte aus, um die App zu installieren:
    1. Klicken Sie in der QRadar -Konsoleauf Verwaltung > Erweiterungsmanagement.
    2. Klicken Sie im Fenster Erweiterungsmanagement auf Hinzufügen und wählen Sie das App-Archiv aus, das Sie in die Konsole hochladen wollen.
    3. Aktivieren Sie das Kontrollkästchen Sofort installieren .

      Es kann mehrere Minuten dauern, bis Ihre App aktiv ist.

    4. Führen Sie die folgenden Schritte aus, um mehrere Tenants der App zu erstellen:
      1. Inaktivieren Sie im Installationsassistenten die Option Standardinstanz jeder App starten .
      2. Wählen Sie Ja aus, wenn Sie aufgefordert werden, die App mit IBM QRadar Assistantzu verwalten.
      Tipp: Sie können mehrere Instanzen der App mithilfe von IBM QRadar Assistanterstellen.
    5. Um eine Vorschau des Inhalts einer App anzuzeigen, nachdem sie hinzugefügt wurde und bevor sie installiert wird, wählen Sie sie in der Liste der Erweiterungen aus und klicken Sie auf Weitere Details. Sie können die Ordner erweitern, um die einzelnen Inhaltselemente in jeder Gruppe anzuzeigen.

Nächste Schritte

  • Löschen Sie nach Abschluss der Installation Ihren Browser-Cache und aktualisieren Sie das Browserfenster, bevor Sie die App verwenden.
  • Konfigurieren Sie das QRadar SOAR -Plug-in , indem Sie die Anweisungen in Konfigurationbefolgen.