Actualización de la aplicación
Actualice la aplicación IBM® QRadar SOAR Plug-in para aprovechar las nuevas prestaciones, los arreglos de defectos y los flujos de trabajo actualizados. El proceso de actualización incluye la instalación de la aplicación de la misma forma que lo haría para una instalación limpia. Después de instalar la nueva versión de la aplicación, debe verificar los valores de configuración de la aplicación.
Puede utilizar la aplicación IBM QRadar Assistant o la herramienta Gestión de extensiones para actualizar. Para completar el proceso de actualización, debe ir a las páginas de configuración de la aplicación y ejecutar el proceso de verificación. Todos los procesos y acciones de QRadar SOAR Plug-in se detienen hasta que se completa el proceso de verificación.
- Los destinos de entrada se crean en el entorno SOAR .
- La conexión de entrada y los destinos se crean en la consola deQRadar.
- El proceso del sondeador está en desuso y desactivado.
- La aplicación está configurada para utilizar una cuenta de clave de API para la autenticación.
- Los caracteres especiales o espacios en blanco en los nombres de plantilla se sustituirán por ` _ `.
Antes de empezar
- Asegúrese de que los despliegues de IBM QRadar y SOAR cumplan los requisitos mínimos del sistema.
- Si está ejecutando una versión anterior de la aplicación, actualice al plugin QRadar SOAR 4.1.0 antes de instalar 5.0.
- Instale el paquete de contenido deIBM QRadar SOAR Plug-in 5.x desde IBM Security App Exchange.
- Utilice QRadar Console o Host de aplicación para crear una copia de seguridad de los archivos de configuración existentes realizando una copia de la carpeta /store/docker/volumes/<plugin_app_id> .
- Asegúrese de que tiene credenciales de clave de API SOAR para la autenticación. El nombre de usuario y la contraseña ya no están soportados.
- Copie los certificados de CA SOAR en la consola deQRadar para permitir el acceso a los destinos de entrada SOAR .
Para obtener más información, consulte Configuración del acceso a los destinos de entrada.
Debe ser un administrador de QRadar para actualizar la aplicación.
Para actualizar utilizando la herramienta de gestión de extensiones, debe tener un IBMid para descargar el archivo de aplicación desde IBM Security App Exchange.
Acerca de esta tarea
Para actualizar desde QRadar SOAR Plug-in 5.x a una versión más reciente:
- Descargue la aplicación desde IBM Security App Exchange.
- Complete los procesos de instalación.
- Vaya a Configuración.
- Pulse Migrar y configurary, a continuación, pulse Guardar.
Procedimiento
Qué hacer a continuación
Siga las instrucciones de Configuración para configurar la aplicación QRadar SOAR Plug-in .