Installation de l'application Manager for YARA and Sigma Rules

Installez l'application IBM® Security QRadar® Manager for YARA and Sigma Rules sur votre console QRadar Console ou votre hôte d'application.

Avant de commencer

Avant d'installer l'application, vérifiez que Manager for YARA et les règles Sigma répondent aux exigences minimales de mémoire (RAM). Manager for YARA and Sigma Rules requiert 200 Mo de mémoire libre du pool d'applications de la mémoire. Si l'installation de Manager for YARA et de Sigma Rules échoue, il se peut que votre pool d'applications ne dispose pas de suffisamment de mémoire disponible pour exécuter l'application. Envisagez d'ajouter un hôte d'application à votre déploiement QRadar . Pour plus d'informations sur le calcul de la mémoire requise, voir Applications et limitation des ressources (https://ibm.com/support/pages/qradar-apps-and-resource-limitation).

QRadar V7.4.0 ou ultérieure utilise un hôte d'application, qui est un hôte géré, dédié à l'exécution d'applications. Les hôtes d'applications fournissent un stockage supplémentaire, davantage de mémoire et plus de ressources d'unité centrale à vos applications sans affecter la capacité de traitement de QRadar Console. Pour plus d'informations, voir Hôtes d'application.

Procédure

  1. Choisissez une des méthodes suivantes pour télécharger votre application :
    • Si l'application IBM Security QRadar Assistant est configurée sur QRadar, utilisez les instructions suivantes pour installer Manager for YARA and Sigma Rules: QRadar Assistant (https://www.ibm.com/support/knowledgecenter/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).
    • Si l'application QRadar Assistant n'est pas configurée, téléchargez l'archive de l'application Manager for YARA and Sigma Rules depuis IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) sur votre ordinateur local. Vous devez disposer d'un ID IBM pour pouvoir accéder à App Exchange.
  2. Si vous avez téléchargé l'application à partir d'App Exchange, procédez comme suit :
    1. Sur la console QRadar , cliquez sur Admin > Gestion des extensions.
    2. Dans la fenêtre Gestion des extensions , cliquez sur Ajouter et sélectionnez l'archive d'application à télécharger sur la console.
    3. Cochez la case Installer immédiatement .
      Important: Vous devrez peut-être attendre plusieurs minutes avant que votre application ne devienne active.
    4. Pour prévisualiser le contenu d'une application après son ajout et avant son installation, sélectionnez-la dans la liste des extensions et cliquez sur Plus de détails. Développez les dossiers afin d'afficher les éléments de contenu individuels dans chaque groupe.

Etape suivante

Une fois l'installation terminée, videz le cache de votre navigateur et actualisez la fenêtre de navigateur avant d'utiliser l'application.