Installation de QRadar Use Case Manager

Utilisez l'outil IBM® QRadar® Extensions Management ou l'application IBM QRadar Assistant pour installer l'application IBM QRadar Use Case Manager sur votre consoleQRadar.

Avant de commencer

Avant d'installer l'application QRadar Use Case Manager, vérifiez qu'elle répond aux exigences de mémoire RAM. QRadar Use Case Manager requiert 500 Mo de mémoire libre dans le pool de mémoire d'application. Si QRadar Use Case Manager ne parvient pas à s'installer, votre pool d'applications ne dispose pas de suffisamment de mémoire libre pour exécuter l'application. Envisagez d'ajouter un hôte d'applications à votre déploiement QRadar. Pour plus d'informations sur le calcul de la mémoire requise, voir Applications et limitation des ressources (https: //ibm.com/support/pages/qradar-apps-and-resource-limitation).

QRadar 7.4.0 ou version ultérieure utilise un hôte d'application, qui est un hôte géré, dédié à l'exécution d'applications. Les hôtes d'application offrent un stockage, de la mémoire et des ressources d'unité centrale supplémentaires à vos applications sans affecter la capacité de traitement de QRadar Console. Pour plus d'informations, voir https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.qradar.doc/c_qradar_deployment_apphost.html.

Procédure

  1. Choisissez une des méthodes suivantes pour télécharger votre application :
    • Si l'application IBM QRadar Assistant est configurée sur QRadar, utilisez les instructions suivantes pour installer l'application QRadar Use Case Manager : application QRadar Assistant (https://www.ibm.com/support/knowledgecenter/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).
    • Si l'application QRadar Assistant n'est pas configurée, téléchargez l'archive d'application QRadar Use Case Manager à partir de IBM Security App Exchange (https: //apps.xforce.ibmcloud.com/) sur votre ordinateur local. Pour pouvoir accéder à App Exchange, vous devez avoir un ID IBM.
  2. Si vous avez téléchargé l'application à partir d'App Exchange, procédez comme suit :
    1. Sur la console QRadar , cliquez sur Admin > Gestion des extensions.
    2. Dans la fenêtre Gestion des extensions , cliquez sur Ajouter et sélectionnez l'archive d'application à télécharger sur la console.
    3. Cochez la case Installer immédiatement .
      Important: Vous devrez peut-être attendre plusieurs minutes avant que votre application ne devienne active.
    4. Pour prévisualiser le contenu d'une application après son ajout et avant son installation, sélectionnez-la dans la liste des extensions et cliquez sur Plus de détails. Développez les dossiers afin d'afficher les éléments de contenu individuels dans chaque groupe.
  3. Si IBM QRadar Advisor with Watson est installé dans votre environnement, il inclut Cyber Adversary Framework Mapping app. Cette application MITRE-mapping n'est plus nécessaire lorsque vous installez QRadar Use Case Manager 2.3.0 ou version ultérieure. Pour supprimer le Cyber Adversary Framework Mapping app, suivez les étapes 5 et 6 de la rubrique Mise à niveau de QRadar Use Case Manager.

Résultats

Si l'application a été installée avec succès, elle est répertoriée comme 'Installée' dans la page Gestion des extensions de l'onglet Admin. Si l'application ne s'est pas installée correctement, voir Traitement des incidents liés aux applicationsQRadar.

Etape suivante

Création d'un jeton de service autorisé