Utilisez l'outil IBM®
QRadar® Extensions Management ou l'application IBM
QRadar Assistant pour installer l'application IBM
QRadar Use Case Manager sur votre consoleQRadar.
Avant de commencer
Avant d'installer l'application QRadar Use Case
Manager, vérifiez qu'elle répond aux exigences de mémoire RAM. QRadar Use Case
Manager requiert 500 Mo de mémoire libre dans le pool de mémoire d'application. Si QRadar Use Case
Manager ne parvient pas à s'installer, votre pool d'applications ne dispose pas de suffisamment de mémoire libre pour exécuter l'application. Envisagez d'ajouter un hôte d'applications à votre déploiement QRadar. Pour plus d'informations sur le calcul de la mémoire requise, voir Applications et limitation des ressources (https: //ibm.com/support/pages/qradar-apps-and-resource-limitation).
QRadar 7.4.0 ou version ultérieure utilise un hôte d'application, qui est un hôte géré, dédié à l'exécution d'applications. Les hôtes d'application offrent un stockage, de la mémoire et des
ressources d'unité centrale supplémentaires à vos applications sans affecter la capacité
de traitement de QRadar Console. Pour plus d'informations, voir https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.qradar.doc/c_qradar_deployment_apphost.html.
Procédure
- Choisissez une des méthodes suivantes pour télécharger votre application :
- Si l'application IBM
QRadar Assistant est configurée sur QRadar, utilisez les instructions suivantes pour installer l'application QRadar Use Case
Manager : application QRadar Assistant (https://www.ibm.com/support/knowledgecenter/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).
- Si l'application QRadar Assistant n'est pas configurée, téléchargez l'archive d'application QRadar Use Case
Manager à partir de IBM Security App Exchange (https: //apps.xforce.ibmcloud.com/) sur votre ordinateur local. Pour pouvoir accéder à App Exchange, vous devez avoir un ID IBM.
- Si vous avez téléchargé l'application à partir d'App Exchange, procédez comme suit :
- Sur la console QRadar , cliquez sur .
- Dans la fenêtre Gestion des extensions , cliquez sur Ajouter et sélectionnez l'archive d'application à télécharger sur la console.
- Cochez la case Installer immédiatement .
Important: Vous devrez peut-être attendre plusieurs minutes avant que votre application ne devienne active.
- Pour prévisualiser le contenu d'une application après son ajout et avant son installation, sélectionnez-la dans la liste des extensions et cliquez sur Plus de détails. Développez les dossiers afin d'afficher les éléments de
contenu individuels dans chaque groupe.
- Si IBM
QRadar Advisor with Watson est installé dans votre environnement, il inclut Cyber Adversary Framework Mapping
app. Cette application MITRE-mapping n'est plus nécessaire lorsque vous installez QRadar Use Case
Manager 2.3.0 ou version ultérieure. Pour supprimer le Cyber Adversary Framework Mapping
app, suivez les étapes 5 et 6 de la rubrique Mise à niveau de QRadar Use Case Manager.
Résultats
Si l'application a été installée avec succès, elle est répertoriée comme 'Installée' dans la page
Gestion des extensions de l'onglet Admin. Si l'application ne s'est pas installée correctement, voir Traitement des incidents liés aux applicationsQRadar.