Instalación de la aplicación

Si ha configurado la aplicación IBM® QRadar Assistant , puede utilizarla para descargar e instalar la aplicación IBM QRadar SOAR Plug-in . De forma alternativa, puede descargar la aplicación desde IBM Security App Exchange y utilizar la herramienta Gestión de extensiones para instalarla.

Antes de empezar

  • Antes de instalar la aplicación QRadar SOAR Plug-in , asegúrese de que los despliegues de IBM QRadar y SOAR cumplan los requisitos mínimos del sistema.
  • Si está reinstalando la aplicación, cree una copia de seguridad descargando los archivos de configuración en la carpeta /store/docker/volumes/<plugin_app_id> .
  • Instale el paquete de contenido deIBM QRadar SOAR Plug-in 5.x desde IBM Security App Exchange.

  • Copie los certificados de CA de SOAR en la consola deQRadar y reinicie el servicio ecs-ep en la consola para permitir el acceso a los destinos de entrada de SOAR. Para obtener más información, consulte Configuración del acceso a los destinos de entrada

  • Para la configuración de SOAR for Managed Security Service Providers , asegúrese de que la clave de API utilizada para la configuración de QRadar SOAR Plug-in forma parte de todas las organizaciones MSSP.

Procedimiento

  1. Elija uno de los siguientes métodos para descargar la aplicación:
    • Si la aplicación IBM QRadar Assistant está configurada en QRadar, puede utilizarla para instalar la aplicación QRadar SOAR Plug-in 5.x .

      Para obtener más información, consulte Descarga de aplicaciones con la aplicación IBM QRadar Assistant (www.ibm.com/docs/en/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).

    • Si la aplicación QRadar Assistant no está configurada, o si está instalando QRadar SOAR Plug-in 4.x, descargue el archivo .zip de IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) en el sistema local.

      Debe tener un IBMid para acceder a IBM Security App Exchange.

  2. Si ha descargado la aplicación desde App Exchange, realice los pasos siguientes para instalar la aplicación:
    1. En la consola deQRadar, pulse Admin > Extensions Management.
    2. En la ventana Gestión de extensiones , pulse Añadir y seleccione el archivo de aplicación que desea cargar en la consola.
    3. Seleccione el recuadro de selección Instalar inmediatamente .

      Puede que tenga que esperar varios minutos a que se active la aplicación.

    4. Para crear varios arrendatarios de la aplicación, realice los pasos siguientes:
      1. Deseleccione Iniciar una instancia predeterminada de cada aplicación en el asistente de instalación.
      2. Seleccione cuando se le solicite que gestione la aplicación con IBM QRadar Assistant.
      Sugerencia: Puede crear varias instancias de la aplicación utilizando IBM QRadar Assistant.
    5. Para obtener una vista previa del contenido de una aplicación después de añadirla y antes de instalarla, selecciónela en la lista de extensiones y pulse Más detalles. Expanda las carpetas para ver los elementos de contenido individuales en cada grupo.

Qué hacer a continuación

  • Cuando finalice la instalación, borre la memoria caché del navegador y renueve la ventana del navegador antes de utilizar la aplicación.
  • Configure el Plug-inQRadar SOAR siguiendo las instrucciones de Configuración.