Instalación de QRadar Use Case Manager

Utilice la herramienta IBM® QRadar® Extensions Management o la aplicación IBM QRadar Assistant para instalar la aplicación IBM QRadar Use Case Manager en la consola deQRadar.

Antes de empezar

Antes de instalar la aplicación QRadar Use Case Manager , asegúrese de que cumple los requisitos mínimos de memoria (RAM). QRadar Use Case Manager requiere 500 MB de memoria libre de la agrupación de aplicaciones de memoria. Si QRadar Use Case Manager no se puede instalar, la agrupación de aplicaciones no tiene suficiente memoria libre para ejecutar la aplicación. Plantéese la posibilidad de añadir un host de aplicación al despliegue de QRadar. Para obtener más información sobre cómo calcular la memoria necesaria, consulte Apps and Resource Limitation (https://ibm.com/support/pages/qradar-apps-and-resource-limitation).

QRadar 7.4.0 o posterior utiliza un host de aplicación, que es un host gestionado, que está dedicado a ejecutar aplicaciones. Los hosts de aplicaciones proporcionan almacenamiento, memoria y recursos de CPU adicionales para las aplicaciones sin que ello afecte a la capacidad de proceso de la consola de QRadar. Para obtener más información, consulte https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.qradar.doc/c_qradar_deployment_apphost.html.

Procedimiento

  1. Elija uno de los siguientes métodos para descargar la aplicación:
    • Si la aplicación IBM QRadar Assistant está configurada en QRadar, utilice las instrucciones siguientes para instalar la aplicación QRadar Use Case Manager : QRadar Aplicación Assistant (https://www.ibm.com/support/knowledgecenter/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).
    • Si la aplicación QRadar Assistant no está configurada, descargue el archivo de la aplicación QRadar Use Case Manager de IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) en el sistema local. Debe tener un ID de IBM para acceder a App Exchange.
  2. Si ha descargado la aplicación desde App Exchange, siga estos pasos:
    1. En la consola de QRadar , pulse Admin > Gestión de extensiones.
    2. En la ventana Gestión de extensiones , pulse Añadir y seleccione el archivo de aplicación que desea cargar en la consola.
    3. Seleccione el recuadro de selección Instalar inmediatamente .
      Importante: Es posible que tenga que esperar varios minutos antes de que la app pase a estar activa.
    4. Para obtener una vista previa del contenido de una aplicación después de añadirla y antes de instalarla, selecciónela en la lista de extensiones y pulse Más detalles. Expanda las carpetas para ver los elementos de contenido individuales en cada grupo.
  3. Si IBM QRadar Advisor with Watson está instalado en el entorno, incluye Cyber Adversary Framework Mapping app. Esta aplicación de correlación de MITRE ya no es necesaria cuando se instala QRadar Use Case Manager 2.3.0 o posterior. Para eliminar el Cyber Adversary Framework Mapping app, siga los pasos 5 y 6 en Actualización de QRadar Use Case Manager.

Resultados

Si la aplicación se ha instalado correctamente, la verá como 'Instalada' en la página Gestión de extensiones de la pestaña Admin. Si la aplicación no se ha instalado correctamente, consulte Resolución de problemas de aplicaciones deQRadar.

Qué hacer a continuación

Creación de una señal de servicio autorizado