Mise à niveau de l'application UEBA

Pour tirer parti des nouvelles fonctionnalités, des correctifs et des flux de travaux mis à jour, effectuez une mise à niveau vers les nouvelles versions d' QRadar® User Entity Behavior Analytics ( UEBA). Utilisez l'outil de gestion des extensions dans IBM® QRadar pour mettre à niveau votre application ou utilisez l'application IBM QRadar Hub pour effectuer la mise à niveau. Vous devez être administrateur pour effectuer une mise à niveau vers de nouvelles versions de l'application.

Avant de commencer

Important: Avant de mettre à niveau l'application, assurez-vous que IBM QRadar répond aux exigences minimales de mémoire (RAM). L'application UEBA requiert 1 Go de mémoire libre du pool de mémoire d'application. La mise à niveau de l'application UEBA échoue si le pool d'applications ne dispose pas de suffisamment de mémoire disponible.

A propos de cette tâche

Remarque: Si vous avez personnalisé votre présentation de tableau de bord dans des éditions antérieures à 4.0.0, l'interface utilisateur sera réinitialisée sur la présentation par défaut lors de la mise à niveau.

Procédure

  1. Choisissez une des méthodes suivantes pour télécharger votre application :
    • Si l'application IBM QRadar Hub n'est pas configurée, téléchargez l'archive de l'application User Behavior Analytics à partir d' IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) sur votre ordinateur local. Pour pouvoir accéder à App Exchange, vous devez avoir un ID IBM.
  2. Si vous avez téléchargé l'application depuis le IBM Security App Exchange, procédez comme suit:
    1. Sur le QRadar Console, cliquez sur Admin > Gestion des extensions.
    2. Dans la fenêtre Gestion des extensions , cliquez sur Ajouter et sélectionnez l'archive d'application à télécharger sur la console.
    3. Cochez la case Installer immédiatement .
      Important: Vous devrez peut-être attendre plusieurs minutes avant que votre application ne devienne active.
    4. Pour prévisualiser le contenu d'une application après son ajout et avant son installation, sélectionnez-la dans la liste des extensions et cliquez sur Plus de détails. Développez les dossiers afin d'afficher les éléments de contenu individuels dans chaque groupe.
  3. Mettez à niveau l'application UEBA .
  4. Dans la fenêtre qui vous invite à mettre à jour la version actuelle de l'application, laissez l'option Remplacer les éléments existants sélectionnée et cliquez sur Installer. Toutes vos données d'application existantes restent intactes.
    Important: Vous devrez peut-être attendre plusieurs minutes avant que votre application ne devienne active. Une fois l'application UEBA mise à niveau, les packages de contenu sont mis à niveau en arrière-plan. Il se peut que le contenu ne soit pas visible dans QRadar immédiatement après la mise à niveau de l'application.
    Remarque: une fois la mise à niveau de UEBA terminée, les packages de contenu sont mis à niveau automatiquement si le paramètre Installer et mettre à niveau les packages de contenu UBA est activé sur la page Configuration des paramètres de package de contenu . Pour plus d'informations sur les paquets de contenu, voir le résumé des paquets de contenu de l'UEBA.
  5. Si l'application Machine Learning Analytics est installée, l'application UEBA met automatiquement à niveau la version d' ML app .

Etape suivante

Une fois la mise à niveau terminée, videz le cache de votre navigateur et actualisez la fenêtre de navigateur avant d'utiliser l'application.