Mise à niveau de l'application

Mettez à niveau l'application IBM® QRadar SOAR Plug-in pour tirer parti des nouvelles fonctionnalités, des correctifs et des flux de travaux mis à jour. Le processus de mise à niveau inclut l'installation de l'application de la même manière que pour une installation propre. Une fois la nouvelle version de l'application installée, vous devez vérifier les paramètres de configuration de l'application.

Vous pouvez utiliser l'application IBM QRadar Assistant ou l'outil Extensions Management pour effectuer une mise à niveau. Pour terminer le processus de mise à niveau, vous devez accéder aux pages de configuration de l'application et exécuter le processus de vérification. Tous les processus et actions Plug-in QRadar SOAR sont arrêtés jusqu'à ce que le processus de vérification soit terminé.

Lorsque vous effectuez une mise à niveau depuis QRadar SOAR Plug-in 4.x vers 5.x, les modifications suivantes sont apportées:
  • Les destinations entrantes sont créées dans l'environnement SOAR .
  • La connexion entrante et les destinations sont créées sur la consoleQRadar.
  • Le processus d'interrogation est obsolète et désactivé.
  • L'application est configurée pour utiliser un compte à clé d'API pour l'authentification.
  • Les caractères spéciaux ou les espaces dans les noms de modèle seront remplacés par ` _ `.

Avant de commencer

Si vous effectuez une mise à niveau vers QRadar SOAR Plug-in 5.0, préparez la mise à niveau en exécutant ces tâches.
  • Assurez-vous que les déploiements IBM QRadar et SOAR respectent la configuration système minimale requise.
  • Si vous exécutez une ancienne version de l'application, effectuez une mise à niveau vers QRadar SOAR Plug-in 4.1.0 avant d'installer 5.0.
  • Installez le pack de contenuIBM QRadar SOAR Plug-in 5.x à partir d' IBM Security App Exchange.
  • Utilisez QRadar Console ou l'hôte d'application pour créer une sauvegarde de vos fichiers de configuration existants en effectuant une copie du dossier /store/docker/volumes/<plugin_app_id> .
  • Vérifiez que vous disposez des données d'identification de la clé d'API SOAR pour l'authentification. Le nom d'utilisateur et le mot de passe ne sont plus pris en charge.
  • Copiez les certificats de l'autorité de certification SOAR dans la consoleQRadar pour autoriser l'accès aux destinations entrantes SOAR .

    Pour plus d'informations, voir Configuration de l'accès aux destinations entrantes.

Vous devez être un administrateur QRadar pour mettre à niveau l'application.

Pour effectuer une mise à niveau à l'aide de l'outil Gestion des extensions, vous devez disposer d'un IBMid pour télécharger l'archive d'application depuis IBM Security App Exchange.

A propos de cette tâche

Pour effectuer une mise à niveau depuis QRadar SOAR Plug-in 5.x vers une version plus récente:

  1. Téléchargez l'application depuis IBM Security App Exchange.
  2. Terminez les processus d'installation.
  3. Accédez à Configuration.
  4. Cliquez sur Migrer et configurer, puis sur Sauvegarder.

Procédure

  1. Si vous effectuez une mise à niveau vers QRadar SOAR Plug-in 5.x à partir de 4.1, vous pouvez utiliser IBM QRadar Assistant pour installer l'application QRadar SOAR Plug-in .

    L'application IBM QRadar Assistant doit être configurée sur la console QRadar pour utiliser cette méthode.

    Si vous effectuez une mise à niveau vers des versions antérieures de l'application, vous devez télécharger l'application depuis IBM Security App Exchange et l'installer à l'aide de l'outil Gestion des extensions .

    1. Dans QRadar, cliquez sur l'icône pour ouvrir l'application IBM QRadar Assistant.
    2. Dans l'onglet Applications , recherchez l'application QRadar SOAR Plug-in .
    3. Dans la page Récapitulatif des détails , cliquez sur Voir la description complète.
    4. Cliquez sur Installer.
    Pour plus d'informations, voir la documentation de l' applicationQRadar Assistant .
  2. Pour installer l'application à l'aide de l'outil Gestion des extensions , procédez comme suit:
    1. Téléchargez l'application QRadar SOAR Plug-in depuis IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) sur votre ordinateur local.
    2. Dans le menu de navigation QRadar (), cliquez sur Admin.
    3. Dans la section Configuration système , cliquez sur Gestion des extensions.
    4. Cliquez sur Ajouter pour télécharger l'application.
    5. Cliquez sur Parcourir et recherchez le fichier QRadar SOAR Plug-in .zip .
    6. Sélectionnez Installer immédiatement , puis cliquez sur Ajouter.

      Vous devrez peut-être patienter quelques minutes avant que l'application devienne active.

    7. Lorsque vous y êtes invité, choisissez Remplacer les éléments existants pour conserver les données et la configuration de l'application, puis cliquez sur Installer.
    8. Lorsque le statut de l'application passe à Mise à niveau, cliquez sur OK pour terminer l'installation de l'application.
    Les processus et les actions QRadar SOAR Plug-in existants sont mis en pause jusqu'à ce que l'application soit configurée.
  3. Ouvrez l'application pour terminer la mise à niveau et vérifiez la configuration.

    Vous devrez peut-être actualiser la fenêtre de votre navigateur pour que l'application QRadar SOAR Plug-in apparaisse sur la consoleQRadar.

    1. Dans l'onglet Admin , dans la section IBM QRadar SOAR Plugin , cliquez sur Configuration.

      Dans l'onglet Accès , le message La mise à niveau est requise s'affiche.

    2. Cliquez sur Mettre à niveau et configurer.

      Une fois ce processus terminé, un message s'affiche à la fin de la page.

    3. Si vous avez effectué une mise à niveau vers QRadar SOAR Plug-in 5.x, vous devrez peut-être fournir les informations de configuration suivantes.
      • Indiquez l'ID de clé d'API et le secret de clé d'API SOAR à utiliser pour l'authentification.
      • Si vous vous connectez à SOAR pour IBM Cloud Pak® for Security, vous devrez peut-être fournir à nouveau les informations cases-stomp et cases-openwire .
    4. Cliquez sur Vérifier et configurer , puis sur Sauvegarder.

Etape suivante

Suivez les instructions de la rubrique Configuration pour configurer l'application QRadar SOAR Plug-in .