Instalación de la aplicación
Si ha configurado la aplicación IBM® QRadar Assistant , puede utilizarla para descargar e instalar la aplicación IBM QRadar SOAR Plug-in . De forma alternativa, puede descargar la aplicación desde IBM Security App Exchange y utilizar la herramienta Gestión de extensiones para instalarla.
Antes de empezar
- Antes de instalar la aplicación QRadar SOAR Plug-in , asegúrese de que los despliegues de IBM QRadar y SOAR cumplan los requisitos mínimos del sistema.
- Si está reinstalando la aplicación, cree una copia de seguridad descargando los archivos de configuración en la carpeta /store/docker/volumes/<plugin_app_id> .
Instale el paquete de contenido deIBM QRadar SOAR Plug-in 5.x desde IBM Security App Exchange.
Copie los certificados de CA de SOAR en la consola deQRadar y reinicie el servicio ecs-ep en la consola para permitir el acceso a los destinos de entrada de SOAR. Para obtener más información, consulte Configuración del acceso a los destinos de entrada
Para la configuración de SOAR for Managed Security Service Providers , asegúrese de que la clave de API utilizada para la configuración de QRadar SOAR Plug-in forma parte de todas las organizaciones MSSP.
Procedimiento
Qué hacer a continuación
- Cuando finalice la instalación, borre la memoria caché del navegador y renueve la ventana del navegador antes de utilizar la aplicación.
- Configure el Plug-inQRadar SOAR siguiendo las instrucciones de Configuración.