Installation de l'application
Si vous avez configuré l'application IBM® QRadar Assistant , vous pouvez l'utiliser pour télécharger et installer l'application IBM QRadar SOAR Plug-in . Vous pouvez également télécharger l'application à partir d' IBM Security App Exchange et utiliser l'outil de gestion des extensions pour l'installer.
Avant de commencer
- Avant d'installer l'application QRadar SOAR Plug-in , vérifiez que les déploiements IBM QRadar et SOAR respectent la configuration système minimale requise.
- Si vous réinstallez l'application, créez une sauvegarde en téléchargeant les fichiers de configuration dans le dossier /store/docker/volumes/<plugin_app_id> .
Installez le pack de contenuIBM QRadar SOAR Plug-in 5.x à partir d' IBM Security App Exchange.
Copiez les certificats de l'autorité de certification SOAR dans la consoleQRadar et redémarrez le service ecs-ep sur la console pour autoriser l'accès aux destinations entrantes SOAR. Pour plus d'informations, voir Configuration de l'accès aux destinations entrantes
Pour la configuration de SOAR for Managed Security Service Providers , vérifiez que la clé d'API utilisée pour la configuration de QRadar SOAR Plug-in fait partie de toutes les organisations MSSP.
Procédure
Etape suivante
- Une fois l'installation terminée, effacez le cache de votre navigateur et actualisez la fenêtre du navigateur avant d'utiliser l'application.
- Configurez le plug-inQRadar SOAR en suivant les instructions de la rubrique Configuration.