Instalación de QRadar Threat Intelligence

Utilice la herramienta IBM® QRadar® Extensions Management para instalar IBM QRadar Threat Intelligence en la consola deQRadar.

Antes de empezar

QRadar Threat Intelligence está soportado en QRadar V 7.4.0 o posterior.

Atención:

Antes de instalar QRadar Threat Intelligence, asegúrese de que cumple los requisitos mínimos de memoria (RAM). QRadar Threat Intelligence requiere 800 MB de memoria libre de la agrupación de memoria de la aplicación. Si QRadar Threat Intelligence no se puede instalar, la agrupación de aplicaciones no tiene suficiente memoria libre para ejecutar la aplicación. Plantéese la posibilidad de añadir un host de aplicación al despliegue de QRadar. Para obtener más información, consulte Aplicaciones y limitación de recursos (https://ibm.com/support/pages/qradar-apps-and-resource-limitation).

QRadar V7.4.0 o posterior utiliza un host de aplicaciones, que es un host gestionado, que está dedicado a ejecutar aplicaciones. Los hosts de aplicación proporcionan recursos adicionales de almacenamiento, memoria y CPU para las aplicaciones, sin que ello afecte a la capacidad de proceso de QRadar Console. Para obtener más información, consulte https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.qradar.doc/c_qradar_deployment_apphost.html.

Acerca de esta tarea

Debe tener privilegios de administrador de QRadar para acceder y utilizar QRadar Threat Intelligence.

Procedimiento

  1. Elija uno de los siguientes métodos para descargar la aplicación:
    • Si la aplicación IBM QRadar Assistant está configurada en QRadar, utilice las instrucciones siguientes para instalar QRadar Threat Intelligence: QRadar Assistant app (https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.apps.doc/c_qradar_adm_assist_app.html).
    • Si la aplicación QRadar Assistant no está configurada, descargue el archivo de la aplicación QRadar Threat Intelligence de IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) en el sistema local. Es necesario disponer de un ID de IBM para acceder a App Exchange.
  2. Si ha descargado la aplicación desde App Exchange, siga estos pasos:
    1. En la consola de QRadar , pulse Admin > Gestión de extensiones.
    2. En la ventana Gestión de extensiones , pulse Añadir y seleccione el archivo de aplicación que desea cargar en la consola.
    3. Seleccione el recuadro de selección Instalar inmediatamente .
      Importante: Es posible que tenga que esperar varios minutos antes de que la app pase a estar activa.
    4. Para obtener una vista previa del contenido de una aplicación después de añadirla y antes de instalarla, selecciónela en la lista de extensiones y pulse Más detalles. Expanda las carpetas para ver los elementos de contenido individuales en cada grupo.
  3. Cuando finalice la instalación, borre la memoria caché del navegador y renueve la ventana del navegador para ver la pestaña Información sobre amenazas.

Resultados

Si la aplicación se ha instalado correctamente, la verá como 'Instalada' en la página Gestión de extensiones de la pestaña Admin. Si la aplicación no se ha instalado correctamente, consulte Resolución de problemas de aplicaciones deQRadar.

Qué hacer a continuación

Creación de una señal de servicio autorizado