QRadar Network Threat Analytics installieren

Wenn Sie die App IBM® QRadar® Assistant konfiguriert haben, können Sie sie verwenden, um IBM QRadar Network Threat Analyticsherunterzuladen und zu installieren. Alternativ können Sie die App von IBM Security App Exchange herunterladen und mit dem Tool Extensions Management installieren.

Vorbereitende Schritte

Bevor Sie die App QRadar Network Threat Analytics installieren, stellen Sie sicher, dass Ihre Implementierung die Systemmindestvoraussetzungenerfüllt.

Wenn Sie ein Upgrade auf eine neuere Version der App durchführen möchten, installieren Sie zuerst App deinstallieren und anschließend die App erneut. Wenn Sie die App erneut installieren, wird der Baseline-Prozess gestartet, nachdem Sie das Token für den autorisierten Service angegeben haben.

Vorgehensweise

  1. Befolgen Sie die folgenden Anweisungen, um die App IBM QRadar Assistant herunterzuladen und zu installieren:
    1. Öffnen Sie die App IBM QRadar Assistant und klicken Sie auf die Registerkarte Anwendungen .
    2. Geben Sie im Suchfeld Network Threat Analyticsein.
    3. Wählen Sie die App in der Liste aus, um die vollständige Beschreibung anzuzeigen.
    4. Klicken Sie auf Installation und anschließend auf Bedingungen akzeptieren , um die App herunterzuladen und zu installieren.
    Weitere Informationen zur Verwendung der App QRadar Assistant finden Sie unter QRadar Assistant app.
  2. Gehen Sie wie folgt vor, um das Tool Erweiterungsmanagement für die Installation der App zu verwenden:
    1. Laden Sie das Archiv der App QRadar Network Threat Analytics von IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) auf Ihren lokalen Computer herunter.

      Sie müssen über eine IBM-ID verfügen, um auf die App Exchange zugreifen zu können.

      Tipp: Suchen Sie nach Network Threat Analytics , um die App zu finden.
    2. Klicken Sie in der QRadar -Konsoleauf Verwaltung > Erweiterungsmanagement.
    3. Klicken Sie im Fenster Erweiterungsmanagement auf Hinzufügen und wählen Sie das App-Archiv aus, das Sie in die Konsole hochladen wollen.
    4. Wählen Sie das Kontrollkästchen Sofort installieren aus und klicken Sie auf Hinzufügen.
      Wichtig: Möglicherweise müssen Sie einige Minuten warten, bis Ihre App aktiv wird.
    5. Nach Abschluss der Installation löschen Sie den Browser-Cache und aktualisieren das Browserfenster, damit Sie die App verwenden können.

Ergebnisse

Wenn die App erfolgreich installiert wurde, wird sie in der Liste Installiert auf der Seite Erweiterungsmanagement der Registerkarte Verwaltung aufgelistet. Wenn die App nicht ordnungsgemäß installiert wurde, finden Sie weitere Informationen unter Fehlerbehebung fürQRadar -Apps.

Nächste Schritte

Verwenden Sie einen unterstützten Browser für App konfigurieren , um ein Token für autorisierten Service zu verwenden. Sie müssen ein Token für autorisierte Services bereitstellen, damit die App mit der Erstellung der Netzbaseline beginnen kann.