Pour profiter des nouvelles fonctionnalités, des corrections de problèmes et des flux de travail actualisés, passez aux nouvelles versions de l'application IBM® QRadar® Use Case Manager. Utilisez l'outil de gestion des extensions dans IBM®
QRadar® ou l'application IBM
QRadar Assistant pour mettre à niveau l'application.
Avant de commencer
Vous devez disposer d'un ID IBM pour accéder à IBM Security App Exchange. Si vous n'avez pas d'ID, vous pouvez en créer un en cliquant sur Créer un ID IBM en haut à droite de la page de connexion de IBM Security
App Exchange.
A propos de cette tâche
Dans QRadar Use Case
Manager 2.3.0 ou version ultérieure, Cyber Adversary Framework Mapping
app n'est plus requis. QRadar Use Case
Manager détecte la présence de Cyber Adversary Framework Mapping
app et vous invite à désinstaller l'application sur la page de configuration. QRadar Use Case
Manager collecte tous les mappages existants à partir de Cyber Adversary Framework Mapping
app lors de l'installation. Si vous continuez à utiliser l'Cyber Adversary Framework Mapping
app pour éditer les mappages MITRE, les mappages nouveaux ou mis à jour ne sont pas ajoutés à QRadar Use Case
Manager et les données ne sont plus synchronisées. Dans ce cas, vous devez exporter et importer manuellement les mappages dans QRadar Use Case
Manager.
Procédure
- Si l'application IBM
QRadar Assistant est configurée sur QRadar, utilisez les instructions suivantes pour installer l'application QRadar Use Case
Manager : QRadar Application Assistant (https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).
- Si l'application QRadar Assistant n'est pas configurée, téléchargez l'archive d'application QRadar Use Case
Manager depuis IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) sur votre ordinateur local. Vous devez disposer d'un ID IBM pour accéder à App Exchange.
- Dans l'onglet Admin , cliquez sur Gestion des extensions.
- Dans la page Gestion des extensions , cliquez sur Ajouter et sélectionnez l'archive d'application que vous souhaitez télécharger sur la console.
- Cochez la case Installer immédiatement .
Important: Vous devrez peut-être attendre plusieurs minutes avant que votre application ne devienne active. Une fois l'installation terminée, videz le cache de votre navigateur et actualisez la fenêtre de navigateur avant d'utiliser l'application.
- Sur la page qui vous invite à mettre à jour la version actuelle de l'application, laissez l'option Remplacer les éléments existants sélectionnée et cliquez sur Installer.
- Une fois l'installation terminée, accédez à .
- Sur la page Configuration , cliquez sur Désinstaller pour supprimer le Cyber Adversary Framework Mapping
app de votre environnement.
Tous vos précédents mappages MITRE sont conservés.
- Une fois le Cyber Adversary Framework Mapping
app retiré, exportez vos mappages MITRE en tant que copie de sauvegarde, au cas où vous supprimiez l'application QRadar Use Case
Manager ultérieurement. Si vous désinstallez QRadar Use Case
Manager ultérieurement, tous les mappages sont supprimés de votre environnement.
Résultats
Dans les déploiements où QRadar User Behavior
Analytics 4.1.0 ou une version ultérieure et QRadar Use Case
Manager 3.2.0 ou une version ultérieure sont tous les deux installés, les deux applications communiquent automatiquement entre elles. Les règles de QRadar User Behavior
Analytics sont intégrées dans l'application QRadar Use Case
Manager pour une étude et un réglage plus poussés.