Instalación delQRadar Data Synchronization aplicación

Utilice la aplicación IBM® QRadar® Hub para instalar el archivo de la aplicación Sincronización de datos en su QRadar ordenador. Si la aplicación IBM QRadar Hub no está configurada, descargue el archivo de la aplicación de sincronización de datos desde IBM Security App Exchange ( https://apps.xforce.ibmcloud.com/ ) en su ordenador local. Debe tener un ID de IBM para acceder a App Exchange.

Antes de empezar

Antes de instalar la aplicación, asegúrese de que ambos sitios cumplan con los requisitos mínimos de memoria (RAM), es decir, 200 MB de memoria disponible en la memoria de la agrupación de aplicaciones. Si elQRadar La sincronización de datos no se instala, entonces su grupo de aplicaciones no tiene suficiente memoria libre para ejecutar la aplicación. Plantéese la posibilidad de añadir un host de aplicación al despliegue de QRadar. Para obtener más información sobre la memoria necesaria, consulta Apps and Resource Limitation ( https://ibm.com® /support/pages/qradar-apps-and-memory-resource-limitation).

QRadar dispone de un host de aplicación, que es un host gestionado, dedicado a ejecutar aplicaciones. Los hosts de aplicación proporcionan recursos adicionales de almacenamiento, memoria y CPU para las aplicaciones, sin que ello afecte a la capacidad de proceso de QRadar Console. Para más información, consulte App Hosts.

Asegúrese de que se cumplan los requisitos previos siguientes:
  • Todos los hosts deben añadirse a ambos sitios: el principal y el de destino.
  • El sitio principal debe estar conectado a través de la red con el sitio de destino y el sitio de destino debe estar conectado a través de la red con el sitio principal.

Procedimiento

  1. Elija uno de los métodos siguientes para descargar la aplicación Data Synchronization:
    • Si la app IBM QRadar Hub está configurada en QRadar utilice las siguientes instrucciones para instalar la aplicación de sincronización de datos: IBM QRadar Hub app ( https://www.ibm.com/support/knowledgecenter/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html ).
    • Si la aplicación IBM QRadar Hub no está configurada, descargue el archivo de la aplicación de sincronización de datos desde IBM Security App Exchange ( https://apps.xforce.ibmcloud.com/ ) en su ordenador local. Es necesario disponer de un ID de IBM para acceder a App Exchange.
  2. Si ha descargado la aplicación desde App Exchange, siga estos pasos:
    1. En la consola principal QRadar, haga clic en Admin > Gestión de extensiones.
    2. En el Gestión de extensiones ventana, haga clic Agregar y luego Navegar al archivo de la aplicación que desea cargar en la consola.
    3. Selecciona el Instalar inmediatamente casilla de verificación y haga clic Agregar .
    4. Hacer clic Instalar .
      Importante: Es posible que tengas que esperar varios minutos antes de que se instale la aplicación.
  3. Para instalar la aplicación en el sitio de destino, repita el paso 2.
    Nota: Para obtener una vista previa del contenido de una aplicación, selecciónela de la lista de extensiones y haga clic en Más detalles . Expanda las carpetas para ver los elementos de contenido individuales en cada grupo.

Resultados

Si la aplicación se ha instalado correctamente, verá que aparece como 'Instalada' en la página Gestión de extensiones de la pestaña Administración. Si la aplicación no se ha instalado correctamente, consulte la sección de solución de problemas de aplicaciones de QRadar.

Qué hacer a continuación

Cuando la instalación haya finalizado, borre la memoria caché del navegador y renueve la ventana del navegador antes de utilizar la aplicación.