Utilisez l'outil IBM® QRadar® Extensions Management pour installer IBM QRadar Threat Intelligence sur votre console QRadar.
Avant de commencer
QRadar Threat Intelligence est pris en charge sur QRadar version 7.4.0 ou ultérieure.
Attention :Avant d'installer QRadar Threat Intelligence, vérifiez qu'il répond aux exigences minimales de mémoire (RAM). QRadar Threat Intelligence nécessite 800 Mo de mémoire disponible dans le pool de mémoire d'application. Si l'installation d' QRadar Threat Intelligence échoue, votre pool d'applications ne dispose pas de suffisamment de mémoire disponible pour exécuter l'application. Envisagez d'ajouter un hôte d'applications à votre déploiement QRadar. Pour plus d'informations, voir Applications et limitation des ressources (https://ibm.com/support/pages/qradar-apps-and-resource-limitation).
QRadar V7.4.0 ou ultérieure utilise un hôte d'application, qui est un hôte géré, dédié à l'exécution d'applications. Les hôtes d'applications fournissent un stockage supplémentaire, davantage de mémoire et plus de ressources
d'unité centrale à vos applications sans affecter la capacité de traitement de QRadar Console. Pour plus d'informations, voir https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.qradar.doc/c_qradar_deployment_apphost.html.
A propos de cette tâche
Vous devez disposer des privilèges d'administrateur QRadar pour accéder à QRadar Threat Intelligenceet l'utiliser.
Procédure
- Choisissez une des méthodes suivantes pour télécharger votre application :
- Si l'application IBM QRadar Assistant est configurée sur QRadar, utilisez les instructions suivantes pour installer QRadar Threat Intelligence: QRadar Application Assistant (https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.apps.doc/c_qradar_adm_assist_app.html).
- Si l'application QRadar Assistant n'est pas configurée, téléchargez l'archive de l'application QRadar Threat Intelligence depuis IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) sur votre ordinateur local. Vous devez disposer d'un ID IBM pour pouvoir accéder à App Exchange.
- Si vous avez téléchargé l'application à partir d'App Exchange, procédez comme suit :
- Sur la console QRadar , cliquez sur .
- Dans la fenêtre Gestion des extensions , cliquez sur Ajouter et sélectionnez l'archive d'application à télécharger sur la console.
- Cochez la case Installer immédiatement .
Important: Vous devrez peut-être attendre plusieurs minutes avant que votre application ne devienne active.
- Pour prévisualiser le contenu d'une application après son ajout et avant son installation, sélectionnez-la dans la liste des extensions et cliquez sur Plus de détails. Développez les dossiers afin d'afficher les éléments de
contenu individuels dans chaque groupe.
- Lorsque l'installation est terminée, effacez le cache de votre navigateur et actualisez la fenêtre du navigateur pour voir l'onglet Threat Intelligence.
Résultats
Si l'application a été installée avec succès, elle est répertoriée comme 'Installée' dans la page
Gestion des extensions de l'onglet Admin. Si l'application ne s'est pas installée correctement, voir Traitement des incidents liés aux applicationsQRadar.