Actualización de QRadar Use Case Manager

Para sacar partido a las nuevas prestaciones, los arreglos de defectos y los flujos de trabajo actualizados, actualice a las nuevas versiones de la aplicación IBM® QRadar® Use Case Manager. Utilice la herramienta de gestión de extensiones en IBM® QRadar® o la aplicación IBM QRadar Assistant para actualizar la aplicación.

Antes de empezar

Debe tener un ID de IBM para acceder a IBM Security App Exchange. Si no tiene un ID, puede crear uno pulsando Crear ID de IBM en la parte superior derecha de la página de inicio de sesión de IBM Security App Exchange .

Acerca de esta tarea

En QRadar Use Case Manager 2.3.0 o posterior, el Cyber Adversary Framework Mapping app ya no es necesario. QRadar Use Case Manager detecta la presencia de Cyber Adversary Framework Mapping app y le solicita que desinstale la aplicación en la página de configuración. QRadar Use Case Manager recopila las correlaciones existentes del Cyber Adversary Framework Mapping app durante la instalación. Si continúa utilizando Cyber Adversary Framework Mapping app para editar correlaciones MITRE, las correlaciones nuevas o actualizadas no se añaden a QRadar Use Case Manager y los datos se desincronizan. En ese caso, debe exportar e importar manualmente las correlaciones en QRadar Use Case Manager.

Procedimiento

  1. Si la aplicación IBM QRadar Assistant está configurada en QRadar, utilice las instrucciones siguientes para instalar la aplicación QRadar Use Case Manager : QRadar Aplicación Assistant (https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).
  2. Si la aplicación QRadar Assistant no está configurada, descargue el archivo de aplicación QRadar Use Case Manager desde IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) en el sistema local. Debe tener un ID de IBM para acceder a App Exchange.
    1. En la pestaña Admin , pulse Gestión de extensiones.
    2. En la página Gestión de extensiones , pulse Añadir y seleccione el archivo de aplicación que desea cargar en la consola.
    3. Seleccione el recuadro de selección Instalar inmediatamente .
      Importante: Es posible que tenga que esperar varios minutos antes de que la app pase a estar activa. Cuando la instalación haya finalizado, borre la memoria caché del navegador y renueve la ventana del navegador antes de utilizar la aplicación.
  3. En la página que le solicita que actualice la versión actual de la aplicación, deje seleccionada la opción Sustituir elementos existentes y pulse Instalar.
  4. Una vez completada la instalación, vaya a Admin > Apps > QRadar Use Case Manager > Configuration.
  5. En la página Configuración , pulse Desinstalar para eliminar el Cyber Adversary Framework Mapping app del entorno.
    Se conservarán todas las correlaciones de MITRE previas.
  6. Una vez eliminado el Cyber Adversary Framework Mapping app , exporte las correlaciones de MITRE como una copia de seguridad, en caso de que suprima la aplicación QRadar Use Case Manager más tarde. Si desinstala QRadar Use Case Manager más tarde, todas las correlaciones se suprimirán del entorno.

Resultados

En despliegues en los que QRadar User Behavior Analytics 4.1.0 o posterior y QRadar Use Case Manager 3.2.0 o posterior están ambos instalados, las dos aplicaciones se comunican automáticamente entre sí. Las reglas de QRadar User Behavior Analytics se integran en la aplicación QRadar Use Case Manager para realizar una investigación y un ajuste adicionales.

Qué hacer a continuación

Configuración de QRadar Use Case Manager.