Installation de l'application QRadar Log Source Management

Utilisez l'application IBM® QRadar® Hub pour installer l'archive de l'application QRadar Log Source Management sur votre ordinateur QRadar ordinateur.

Avant de commencer

Avant d'installer l'application, vérifiez que l'application QRadar Log Source Management répond aux exigences minimales de mémoire (RAM). L'application QRadar Log Source Management a besoin de ∫100 Mo de mémoire disponible dans le pool d'applications de la mémoire. Si l'installation de l'application QRadar Log Source Management échoue, votre pool d'applications ne dispose pas de suffisamment de mémoire disponible pour exécuter l'application. Envisagez d'ajouter un hôte d'application à votre déploiement QRadar . Pour plus d'informations sur le calcul de la mémoire requise, voir Apps and Resource Limitation (https://support content.ibm.com/support/pages/qradar-apps-and-memory-resource-limitation).

QRadar 7.4.0 utilise un hôte d'application, qui est un hôte géré, dédié à l'exécution d'applications. Les hôtes d'application fournissent des ressources de stockage, de mémoire et d'UC supplémentaires pour vos applications sans affecter la capacité de traitement de votre consoleQRadar. Pour plus d'informations, voir Hôtes d'application.

Procédure

  1. Choisissez une des méthodes suivantes pour télécharger votre application :
    • Si l'application IBM QRadar Hub est configurée sur QRadar utilisez les instructions suivantes pour installer l'application QRadar Log Source Management : IBM QRadar Hub ( https://www.ibm.com/support/knowledgecenter/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html ).
    • Si l'application QRadar Assistant n'est pas configurée, téléchargez l'archive de l'application QRadar Log Source Management depuis IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) sur votre ordinateur local. Vous devez disposer d'un ID IBM pour pouvoir accéder à App Exchange.
  2. Si vous avez téléchargé l'application à partir d'App Exchange, procédez comme suit :
    1. Sur la console QRadar, cliquez sur Admin > Gestion des extensions.
    2. Sur la page Gestion des extensions , cliquez sur Ajouter et sélectionnez l'archive d'application à télécharger sur la console.
    3. Cochez la case Installer immédiatement .
      Important: Vous devrez peut-être attendre plusieurs minutes avant que votre application ne devienne active.
    4. Pour prévisualiser le contenu d'une application après son ajout et avant son installation, sélectionnez-la dans la liste des extensions et cliquez sur Plus de détails. Développez les dossiers afin d'afficher les éléments de contenu individuels dans chaque groupe.

Résultats

Une fois l'installation terminée, si l'option Admin > Administrateur système est affectée à votre Rôle utilisateur, une sous-section QRadar Log Source Management apparaît dans la section Applications sur l'onglet Admin.

Si Delegated Administration > Manage Log Sources est affecté à votre rôle utilisateur, un administrateur système doit ajouter la fonction QRadar Log Source Management à votre rôle utilisateur.

Etape suivante

Une fois l'installation terminée, videz le cache de votre navigateur et actualisez la fenêtre de navigateur avant d'utiliser l'application.