Mise à niveau de QRadar Use Case Manager

Pour profiter des nouvelles fonctionnalités, des corrections de problèmes et des flux de travail actualisés, passez aux nouvelles versions de l'application IBM® QRadar® Use Case Manager. Utilisez l'outil de gestion des extensions dans IBM® QRadar® ou l'application IBM QRadar Assistant pour mettre à niveau l'application.

Avant de commencer

Vous devez disposer d'un ID IBM pour accéder à IBM Security App Exchange. Si vous n'avez pas d'ID, vous pouvez en créer un en cliquant sur Créer un ID IBM en haut à droite de la page de connexion de IBM Security App Exchange.

A propos de cette tâche

Dans QRadar Use Case Manager 2.3.0 ou version ultérieure, Cyber Adversary Framework Mapping app n'est plus requis. QRadar Use Case Manager détecte la présence de Cyber Adversary Framework Mapping app et vous invite à désinstaller l'application sur la page de configuration. QRadar Use Case Manager collecte tous les mappages existants à partir de Cyber Adversary Framework Mapping app lors de l'installation. Si vous continuez à utiliser l'Cyber Adversary Framework Mapping app pour éditer les mappages MITRE, les mappages nouveaux ou mis à jour ne sont pas ajoutés à QRadar Use Case Manager et les données ne sont plus synchronisées. Dans ce cas, vous devez exporter et importer manuellement les mappages dans QRadar Use Case Manager.

Procédure

  1. Si l'application IBM QRadar Assistant est configurée sur QRadar, utilisez les instructions suivantes pour installer l'application QRadar Use Case Manager : QRadar Application Assistant (https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).
  2. Si l'application QRadar Assistant n'est pas configurée, téléchargez l'archive d'application QRadar Use Case Manager depuis IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) sur votre ordinateur local. Vous devez disposer d'un ID IBM pour accéder à App Exchange.
    1. Dans l'onglet Admin , cliquez sur Gestion des extensions.
    2. Dans la page Gestion des extensions , cliquez sur Ajouter et sélectionnez l'archive d'application que vous souhaitez télécharger sur la console.
    3. Cochez la case Installer immédiatement .
      Important: Vous devrez peut-être attendre plusieurs minutes avant que votre application ne devienne active. Une fois l'installation terminée, videz le cache de votre navigateur et actualisez la fenêtre de navigateur avant d'utiliser l'application.
  3. Sur la page qui vous invite à mettre à jour la version actuelle de l'application, laissez l'option Remplacer les éléments existants sélectionnée et cliquez sur Installer.
  4. Une fois l'installation terminée, accédez à Admin > Applications > QRadar Use Case Manager > Configuration.
  5. Sur la page Configuration , cliquez sur Désinstaller pour supprimer le Cyber Adversary Framework Mapping app de votre environnement.
    Tous vos précédents mappages MITRE sont conservés.
  6. Une fois le Cyber Adversary Framework Mapping app retiré, exportez vos mappages MITRE en tant que copie de sauvegarde, au cas où vous supprimiez l'application QRadar Use Case Manager ultérieurement. Si vous désinstallez QRadar Use Case Manager ultérieurement, tous les mappages sont supprimés de votre environnement.

Résultats

Dans les déploiements où QRadar User Behavior Analytics 4.1.0 ou une version ultérieure et QRadar Use Case Manager 3.2.0 ou une version ultérieure sont tous les deux installés, les deux applications communiquent automatiquement entre elles. Les règles de QRadar User Behavior Analytics sont intégrées dans l'application QRadar Use Case Manager pour une étude et un réglage plus poussés.

Etape suivante

Configuration d' QRadar Utilisez Case Manager.