Para sacar partido a las nuevas prestaciones, los arreglos de defectos y los flujos de trabajo actualizados, actualice a las nuevas versiones de la aplicación IBM® QRadar® Use Case Manager. Utilice la herramienta de gestión de extensiones en IBM®
QRadar® o la aplicación IBM
QRadar Assistant para actualizar la aplicación.
Antes de empezar
Debe tener un ID de IBM para acceder a IBM Security App Exchange. Si no tiene un ID, puede crear uno pulsando Crear ID de IBM en la parte superior derecha de la página de inicio de sesión de IBM Security
App Exchange .
Acerca de esta tarea
En QRadar Use Case
Manager 2.3.0 o posterior, el Cyber Adversary Framework Mapping
app ya no es necesario. QRadar Use Case
Manager detecta la presencia de Cyber Adversary Framework Mapping
app y le solicita que desinstale la aplicación en la página de configuración. QRadar Use Case
Manager recopila las correlaciones existentes del Cyber Adversary Framework Mapping
app durante la instalación. Si continúa utilizando Cyber Adversary Framework Mapping
app para editar correlaciones MITRE, las correlaciones nuevas o actualizadas no se añaden a QRadar Use Case
Manager y los datos se desincronizan. En ese caso, debe exportar e importar manualmente las correlaciones en QRadar Use Case
Manager.
Procedimiento
- Si la aplicación IBM
QRadar Assistant está configurada en QRadar, utilice las instrucciones siguientes para instalar la aplicación QRadar Use Case
Manager : QRadar Aplicación Assistant (https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).
- Si la aplicación QRadar Assistant no está configurada, descargue el archivo de aplicación QRadar Use Case
Manager desde IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) en el sistema local. Debe tener un ID de IBM para acceder a App Exchange.
- En la pestaña Admin , pulse Gestión de extensiones.
- En la página Gestión de extensiones , pulse Añadir y seleccione el archivo de aplicación que desea cargar en la consola.
- Seleccione el recuadro de selección Instalar inmediatamente .
Importante: Es posible que tenga que esperar varios minutos antes de que la app pase a estar activa. Cuando la instalación haya finalizado, borre la memoria caché del navegador y renueve la ventana del navegador antes de utilizar la aplicación.
- En la página que le solicita que actualice la versión actual de la aplicación, deje seleccionada la opción Sustituir elementos existentes y pulse Instalar.
- Una vez completada la instalación, vaya a .
- En la página Configuración , pulse Desinstalar para eliminar el Cyber Adversary Framework Mapping
app del entorno.
Se conservarán todas las correlaciones de MITRE previas.
- Una vez eliminado el Cyber Adversary Framework Mapping
app , exporte las correlaciones de MITRE como una copia de seguridad, en caso de que suprima la aplicación QRadar Use Case
Manager más tarde. Si desinstala QRadar Use Case
Manager más tarde, todas las correlaciones se suprimirán del entorno.
Resultados
En despliegues en los que QRadar User Behavior
Analytics 4.1.0 o posterior y QRadar Use Case
Manager 3.2.0 o posterior están ambos instalados, las dos aplicaciones se comunican automáticamente entre sí. Las reglas de QRadar User Behavior
Analytics se integran en la aplicación QRadar Use Case
Manager para realizar una investigación y un ajuste adicionales.