Désinstallation de l'application

Vous pouvez utiliser l'application IBM® QRadar Assistant ou l'outil Extensions Management pour désinstaller l'application IBM QRadar SOAR Plug-in de la console QRadar.

Important: Si vous prévoyez de réinstaller l'application, créez une sauvegarde en téléchargeant les fichiers de configuration dans le dossier console/apphost: /store/docker/volumes/<plugin_app_id> . Pour plus d'informations, voir Téléchargement des fichiers journaux et de configuration.

Procédure

  1. Pour désinstaller l'application à l'aide de l'outil Gestion des extensions , procédez comme suit:
    1. Dans l'onglet Admin de QRadar, cliquez sur Gestion des extensions.
    2. Dans l'onglet INSTALLED , sélectionnez l'application et cliquez sur Désinstaller.
  2. Pour désinstaller l'application à l'aide de l'application IBM QRadar Assistant , procédez comme suit:
    1. Dans QRadar, cliquez sur l'icône Assistant app .
    2. Dans l'onglet Applications , cliquez sur Gérer et recherchez l'application QRadar SOAR Plug-in .
    3. Dans la colonne Options , cliquez sur l'icône des points de suspension et cliquez sur Désinstaller l'extension.

Résultats

  • L'application QRadar SOAR Plug-in est désinstallée.
  • La connexion et les destinations appropriées sont supprimées d' QRadar SIEM.
  • La destination entrante, la destination de message et les règles associées sont supprimées du plug-inQRadar SOAR.