Deinstallation der App

Sie können entweder die App IBM® QRadar Assistant oder das Tool 'Extensions Management' verwenden, um die App IBM QRadar SOAR Plug-in über die QRadar -Konsolezu deinstallieren.

Wichtig: Wenn Sie planen, die App erneut zu installieren, erstellen Sie eine Sicherung, indem Sie die Konfigurationsdateien im Ordner console/apphost: /store/docker/volumes/<plugin_app_id> herunterladen. Weitere Informationen finden Sie unter Protokoll-und Konfigurationsdateien herunterladen.

Vorgehensweise

  1. Gehen Sie wie folgt vor, um die App mit dem Tool Erweiterungsmanagement zu deinstallieren:
    1. Klicken Sie auf der Registerkarte Verwaltung in QRadarauf Erweiterungsmanagement.
    2. Wählen Sie auf der Registerkarte INSTALLED die App aus und klicken auf Deinstallieren.
  2. Gehen Sie wie folgt vor, um die App mithilfe der App IBM QRadar Assistant zu deinstallieren:
    1. Klicken Sie in QRadarauf das Symbol Assistant-App .
    2. Klicken Sie auf der Registerkarte Anwendungen auf Verwalten und suchen Sie nach der App QRadar SOAR Plug-in .
    3. Klicken Sie in der Spalte Optionen auf das Symbol mit den Auslassungspunkten und klicken Sie auf Erweiterung deinstallieren.

Ergebnisse

  • Die App QRadar SOAR Plug-in wird deinstalliert.
  • Die relevante Verbindung und die Ziele werden aus QRadar SIEMentfernt.
  • Das eingehende Ziel, das Nachrichtenziel und zugehörige Regeln werden aus dem QRadar SOAR -Plug-inentfernt.