Actualización de la aplicación

Actualice la aplicación IBM® QRadar SOAR Plug-in para aprovechar las nuevas prestaciones, los arreglos de defectos y los flujos de trabajo actualizados. El proceso de actualización incluye la instalación de la aplicación de la misma forma que lo haría para una instalación limpia. Después de instalar la nueva versión de la aplicación, debe verificar los valores de configuración de la aplicación.

Puede utilizar la aplicación IBM QRadar Assistant o la herramienta Gestión de extensiones para actualizar. Para completar el proceso de actualización, debe ir a las páginas de configuración de la aplicación y ejecutar el proceso de verificación. Todos los procesos y acciones de QRadar SOAR Plug-in se detienen hasta que se completa el proceso de verificación.

Al actualizar desde el plugin QRadar SOAR 4.x a 5.x, se realizan los cambios siguientes:
  • Los destinos de entrada se crean en el entorno SOAR .
  • La conexión de entrada y los destinos se crean en la consola deQRadar.
  • El proceso del sondeador está en desuso y desactivado.
  • La aplicación está configurada para utilizar una cuenta de clave de API para la autenticación.
  • Los caracteres especiales o espacios en blanco en los nombres de plantilla se sustituirán por ` _ `.

Antes de empezar

Si está actualizando a QRadar SOAR Plug-in 5.0, prepare la actualización completando estas tareas.
  • Asegúrese de que los despliegues de IBM QRadar y SOAR cumplan los requisitos mínimos del sistema.
  • Si está ejecutando una versión anterior de la aplicación, actualice al plugin QRadar SOAR 4.1.0 antes de instalar 5.0.
  • Instale el paquete de contenido deIBM QRadar SOAR Plug-in 5.x desde IBM Security App Exchange.
  • Utilice QRadar Console o Host de aplicación para crear una copia de seguridad de los archivos de configuración existentes realizando una copia de la carpeta /store/docker/volumes/<plugin_app_id> .
  • Asegúrese de que tiene credenciales de clave de API SOAR para la autenticación. El nombre de usuario y la contraseña ya no están soportados.
  • Copie los certificados de CA SOAR en la consola deQRadar para permitir el acceso a los destinos de entrada SOAR .

    Para obtener más información, consulte Configuración del acceso a los destinos de entrada.

Debe ser un administrador de QRadar para actualizar la aplicación.

Para actualizar utilizando la herramienta de gestión de extensiones, debe tener un IBMid para descargar el archivo de aplicación desde IBM Security App Exchange.

Acerca de esta tarea

Para actualizar desde QRadar SOAR Plug-in 5.x a una versión más reciente:

  1. Descargue la aplicación desde IBM Security App Exchange.
  2. Complete los procesos de instalación.
  3. Vaya a Configuración.
  4. Pulse Migrar y configurary, a continuación, pulse Guardar.

Procedimiento

  1. Si está actualizando a QRadar SOAR Plug-in 5.x desde 4.1, puede utilizar IBM QRadar Assistant para instalar la aplicación QRadar SOAR Plug-in .

    La aplicación IBM QRadar Assistant debe estar configurada en la consola deQRadar para utilizar este método.

    Si está actualizando a versiones anteriores de la aplicación, debe descargar la aplicación desde IBM Security App Exchange e instalarla utilizando la herramienta Gestión de extensiones .

    1. En QRadar, pulse el icono para abrir la aplicación IBM QRadar Assistant.
    2. En el separador Aplicaciones , busque la aplicación QRadar SOAR Plug-in .
    3. En la página Resumen de detalles , pulse Ver descripción completa.
    4. Pulse Instalar.
    Para obtener más información, consulte la documentación de QRadar Assistant .
  2. Para instalar la aplicación utilizando la herramienta Gestión de extensiones , siga estos pasos:
    1. Descargue la aplicación QRadar SOAR Plug-in desde IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) en el sistema local.
    2. En el menú de navegación de QRadar (), pulse Admin.
    3. En la sección Configuración del sistema , pulse Gestión de extensiones.
    4. Haga clic en Añadir para cargar la aplicación.
    5. Pulse Examinar y localice el archivo QRadar SOAR Plug-in .zip .
    6. Seleccione Instalar inmediatamente y, a continuación, pulse Añadir.

      Puede que tenga que esperar varios minutos a que se active la aplicación.

    7. Cuando se le solicite, elija Sustituir elementos existentes para conservar los datos y la configuración de la aplicación y, a continuación, pulse Instalar.
    8. Cuando el estado de la aplicación cambie a Actualizar, pulse Aceptar para finalizar la instalación de la aplicación.
    Los procesos y acciones de QRadar SOAR Plug-in existentes se detienen hasta que se configura la aplicación.
  3. Abra la aplicación para completar la actualización y verifique la configuración.

    Es posible que tenga que renovar la ventana del navegador para que la aplicación QRadar SOAR Plug-in aparezca en la consola deQRadar.

    1. En la pestaña Admin , en la sección Plugin deIBM QRadar SOAR , pulse Configuración.

      En la pestaña Acceso , se muestra el mensaje La actualización es necesaria .

    2. Pulse Actualizar y configurar.

      Cuando finalice este proceso, aparecerá un mensaje al final de la página.

    3. Si ha actualizado a QRadar SOAR Plug-in 5.x, es posible que tenga que proporcionar la siguiente información de configuración.
      • Proporcione el ID de clave de API SOAR y el secreto de clave de API que se utilizarán para la autenticación.
      • Si se está conectando a SOAR para IBM Cloud Pak® for Security, es posible que tenga que proporcionar de nuevo la información de cases-stomp y cases-openwire .
    4. Pulse Verificar y configurar y, a continuación, pulse Guardar.

Qué hacer a continuación

Siga las instrucciones de Configuración para configurar la aplicación QRadar SOAR Plug-in .