Instalación de la aplicación QRadar Log Source Management

Utilice la aplicación IBM® QRadar® Hub para instalar la aplicación QRadar Log Source Management en su ordenador QRadar ordenador.

Antes de empezar

Antes de instalar la aplicación, asegúrese de que la aplicación QRadar Log Source Management cumple los requisitos mínimos de memoria (RAM). La aplicación QRadar Log Source Management requiere100 MB de memoria libre de la agrupación de memoria de la aplicación. Si la aplicación QRadar Log Source Management no se puede instalar, la agrupación de aplicaciones no tiene suficiente memoria libre para ejecutar la aplicación. Considere la posibilidad de añadir un host de aplicación al despliegue de QRadar . Para obtener más información sobre cómo calcular la memoria necesaria, consulte Apps and Resource Limitation (https://support content.ibm.com/support/pages/qradar-apps-and-memory-resource-limitation).

QRadar 7.4.0 utiliza un host de aplicación, que es un host gestionado, que está dedicado a ejecutar aplicaciones. Los hosts de aplicaciones proporcionan almacenamiento, memoria y recursos de CPU adicionales para las apps sin afectar a la capacidad de proceso de la consola deQRadar. Para obtener más información, consulte Hosts de aplicaciones.

Procedimiento

  1. Elija uno de los siguientes métodos para descargar la aplicación:
    • Si la aplicación IBM QRadar Hub está configurada en QRadar utilice las siguientes instrucciones para instalar la aplicación QRadar Log Source Management : IBM QRadar Hub ( https://www.ibm.com/support/knowledgecenter/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html ).
    • Si la aplicación QRadar Assistant no está configurada, descargue el archivo de la aplicación QRadar Log Source Management de IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) en el sistema local. Es necesario disponer de un ID de IBM para acceder a App Exchange.
  2. Si ha descargado la aplicación desde App Exchange, siga estos pasos:
    1. En la consola deQRadar, pulse Admin > Extensions Management.
    2. En la página Gestión de extensiones , pulse Añadir y seleccione el archivo de aplicación que desea cargar en la consola.
    3. Seleccione el recuadro de selección Instalar inmediatamente .
      Importante: Es posible que tenga que esperar varios minutos antes de que la app pase a estar activa.
    4. Para obtener una vista previa del contenido de una aplicación después de añadirla y antes de instalarla, selecciónela en la lista de extensiones y pulse Más detalles. Expanda las carpetas para ver los elementos de contenido individuales en cada grupo.

Resultados

Una vez completada la instalación, si a Admin > Administrador del sistema se le ha asignado el Rol de usuario, aparecerá una subsección QRadar Log Source Management en la sección Aplicaciones en la pestaña Admin.

Si tiene asignado Administración delegada > Gestionar orígenes de registro a su Rol de usuario, un administrador del sistema debe añadir la prestación QRadar Gestión de orígenes de registro a su rol de usuario.

Qué hacer a continuación

Cuando la instalación haya finalizado, borre la memoria caché del navegador y renueve la ventana del navegador antes de utilizar la aplicación.