Mise à niveau de l'application
Mettez à niveau l'application IBM® QRadar SOAR Plug-in pour tirer parti des nouvelles fonctionnalités, des correctifs et des flux de travaux mis à jour. Le processus de mise à niveau inclut l'installation de l'application de la même manière que pour une installation propre. Une fois la nouvelle version de l'application installée, vous devez vérifier les paramètres de configuration de l'application.
Vous pouvez utiliser l'application IBM QRadar Assistant ou l'outil Extensions Management pour effectuer une mise à niveau. Pour terminer le processus de mise à niveau, vous devez accéder aux pages de configuration de l'application et exécuter le processus de vérification. Tous les processus et actions Plug-in QRadar SOAR sont arrêtés jusqu'à ce que le processus de vérification soit terminé.
- Les destinations entrantes sont créées dans l'environnement SOAR .
- La connexion entrante et les destinations sont créées sur la consoleQRadar.
- Le processus d'interrogation est obsolète et désactivé.
- L'application est configurée pour utiliser un compte à clé d'API pour l'authentification.
- Les caractères spéciaux ou les espaces dans les noms de modèle seront remplacés par ` _ `.
Avant de commencer
- Assurez-vous que les déploiements IBM QRadar et SOAR respectent la configuration système minimale requise.
- Si vous exécutez une ancienne version de l'application, effectuez une mise à niveau vers QRadar SOAR Plug-in 4.1.0 avant d'installer 5.0.
- Installez le pack de contenuIBM QRadar SOAR Plug-in 5.x à partir d' IBM Security App Exchange.
- Utilisez QRadar Console ou l'hôte d'application pour créer une sauvegarde de vos fichiers de configuration existants en effectuant une copie du dossier /store/docker/volumes/<plugin_app_id> .
- Vérifiez que vous disposez des données d'identification de la clé d'API SOAR pour l'authentification. Le nom d'utilisateur et le mot de passe ne sont plus pris en charge.
- Copiez les certificats de l'autorité de certification SOAR dans la consoleQRadar pour autoriser l'accès aux destinations entrantes SOAR .
Pour plus d'informations, voir Configuration de l'accès aux destinations entrantes.
Vous devez être un administrateur QRadar pour mettre à niveau l'application.
Pour effectuer une mise à niveau à l'aide de l'outil Gestion des extensions, vous devez disposer d'un IBMid pour télécharger l'archive d'application depuis IBM Security App Exchange.
A propos de cette tâche
Pour effectuer une mise à niveau depuis QRadar SOAR Plug-in 5.x vers une version plus récente:
- Téléchargez l'application depuis IBM Security App Exchange.
- Terminez les processus d'installation.
- Accédez à Configuration.
- Cliquez sur Migrer et configurer, puis sur Sauvegarder.
Procédure
Etape suivante
Suivez les instructions de la rubrique Configuration pour configurer l'application QRadar SOAR Plug-in .