Installation de l'application

Si vous avez configuré l'application IBM® QRadar Assistant , vous pouvez l'utiliser pour télécharger et installer l'application IBM QRadar SOAR Plug-in . Vous pouvez également télécharger l'application à partir d' IBM Security App Exchange et utiliser l'outil de gestion des extensions pour l'installer.

Avant de commencer

  • Avant d'installer l'application QRadar SOAR Plug-in , vérifiez que les déploiements IBM QRadar et SOAR respectent la configuration système minimale requise.
  • Si vous réinstallez l'application, créez une sauvegarde en téléchargeant les fichiers de configuration dans le dossier /store/docker/volumes/<plugin_app_id> .
  • Installez le pack de contenuIBM QRadar SOAR Plug-in 5.x à partir d' IBM Security App Exchange.

  • Copiez les certificats de l'autorité de certification SOAR dans la consoleQRadar et redémarrez le service ecs-ep sur la console pour autoriser l'accès aux destinations entrantes SOAR. Pour plus d'informations, voir Configuration de l'accès aux destinations entrantes

  • Pour la configuration de SOAR for Managed Security Service Providers , vérifiez que la clé d'API utilisée pour la configuration de QRadar SOAR Plug-in fait partie de toutes les organisations MSSP.

Procédure

  1. Choisissez une des méthodes suivantes pour télécharger votre application :
    • Si l'application QRadar Assistant n'est pas configurée ou si vous installez le plug-in QRadar SOAR 4.x, téléchargez le fichier .zip depuis IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) sur votre ordinateur local.

      Vous devez disposer d'un IBMid pour accéder à IBM Security App Exchange.

  2. Si vous avez téléchargé l'application à partir d'App Exchange, procédez comme suit pour installer l'application:
    1. Sur la console QRadar, cliquez sur Admin > Gestion des extensions.
    2. Dans la fenêtre Gestion des extensions , cliquez sur Ajouter et sélectionnez l'archive d'application à télécharger sur la console.
    3. Cochez la case Installer immédiatement .

      Vous devrez peut-être patienter quelques minutes avant que l'application devienne active.

    4. Pour créer plusieurs titulaires de l'application, procédez comme suit:
      1. Décochez Démarrer une instance par défaut de chaque application dans l'assistant d'installation.
      2. Sélectionnez Oui lorsque vous êtes invité à gérer l'application avec IBM QRadar Assistant.
      Astuce: Vous pouvez créer plusieurs instances de l'application à l'aide de IBM QRadar Assistant.
    5. Pour prévisualiser le contenu d'une application après son ajout et avant son installation, sélectionnez-la dans la liste des extensions et cliquez sur Plus de détails. Développez les dossiers afin d'afficher les éléments de contenu individuels dans chaque groupe.

Etape suivante

  • Une fois l'installation terminée, effacez le cache de votre navigateur et actualisez la fenêtre du navigateur avant d'utiliser l'application.
  • Configurez le plug-inQRadar SOAR en suivant les instructions de la rubrique Configuration.