Foire aux questions sur les applications

Découvrez les applications qui fonctionnent avec IBM® QRadar®, par exemple comment partager votre application ou comment télécharger des applications à partir d' IBM Security App Exchange.

Qu'est-ce qu'une application ?

Les applications créent ou ajoutent de nouvelles fonctionnalités dans QRadar en fournissant de nouveaux onglets, des méthodes d'API, des éléments de tableau de bord, des menus, des boutons de barre d'outils, des pages de configuration, etc. dans l'interface utilisateur QRadar . Vous téléchargez des applications à partir d' IBM Security App Exchange. Les applications créées à l'aide du kit de développement de logiciels GUI Application Framework s'intègrent à l'interface utilisateur QRadar pour fournir de nouvelles fonctions de renseignement de sécurité ou étendre les fonctionnalités actuelles.

Chaque fichier téléchargé de IBM Security App Exchange est connu sous le nom d'extension. Une extension peut se composer d'une extension d'application ou de produit de sécurité (extension de contenu) fournie sous forme de fichier d'archive (.zip), que vous pouvez déployer sur QRadar à l'aide de l'outil Gestion des extensions de l'onglet Admin .

Qui peut créer une application ?

Pour créer des applis QRadar, vous pouvez utiliser le kit de développement (SDK) GUI Application Framework. Pour plus d'informations sur le kit de développement de logiciels GUI Application Framework, voir le manuel IBM Security QRadar App Framework Guide.

Vous téléchargez (https://exchange.xforce.ibmcloud.com/hub/extension/517ff786d70b6dfa39dde485af6cbc8b) le SDK depuis IBM developerWorks®.

Comment puis-je partager mon application ?

Seul le contenu certifié est partagé dans IBM Security App Exchange, une nouvelle plateforme de collaboration où vous pouvez répondre rapidement et répondre à vos exigences en matière d'amélioration de la sécurité et de la plateforme. Dans IBM Security App Exchange, vous pouvez trouver des applications disponibles, découvrir leur destination et ce à quoi elles ressemblent, et apprendre ce que d'autres utilisateurs disent sur les applications.

Comment obtenir une application que j'ai téléchargée dans QRadar?

A QRadar télécharge une extension, l'importe dans QRadar en utilisant l'outil de gestion des extensions qui est utilisé pour télécharger l'extension téléchargée à partir d'une source locale. Vous pouvez également utiliser l'application IBM QRadar Hub pour sélectionner l'application que vous avez téléchargée. Pour plus d'informations sur l'application IBM QRadar Hub , voir l' application IBM QRadar Hub .

Où puis-je obtenir de l'aide sur une application ?

Vous pouvez afficher des informations sur une application dans la section de présentation lorsque vous téléchargez l'application à partir de IBM Security App Exchange. Pour les applications développées uniquement par IBM, vous pouvez trouver des informations dans IBM Knowledge Center.

Dans la section Informations supplémentaires du IBM Security App Exchange, un lien vers la documentation de l'application vous fournit une aide à jour.

Comment puis-je contacter le service clients au sujet d'une application ?
Depuis X-Force Application Exchange ou depuis l'application IBM QRadar Hub , sélectionnez l'application. Sur le côté droit de la page, une section Support contient des informations sur la manière de contacter le service clientèle pour les applications créées par IBM ou par un IBM Partenaire commercial.
De combien de mémoire une application a-t-elle besoin ?
Les exigences de mémoire combinées de toutes les applications installées sur une consoleQRadar ne peuvent pas dépasser 10% de la mémoire totale disponible. Si vous installez une application qui entraîne un dépassement de cette limite de 10 %, l'application ne fonctionnera pas.

Si votre application requiert une allocation minimum de mémoire, vous devez fournir des informations à ce sujet dans sa documentation.

Quelle est la différence entre une application, une extension et une extension de contenu ?
Une extension est un terme utilisé pour désigner tout ce que vous téléchargez à partir d'IBM Security App Exchange. Les extensions qui contiennent uniquement du contenu, telles que des règles, des rapports, des recherches, des ensembles de référence et des tableaux de bord, sont appelées des extensions de contenu. Certaines extensions contiennent des applications qui améliorent les fonctionnalités d' QRadar. Les extensions qui contiennent des applications incluent souvent du nouveau contenu conçu pour vous aider à tirer le meilleur parti des fonctionnalités de l'application.
Comment installer une application?
Les applications QRadar résident sur le dispositif QRadar Console . Les administrateurs peuvent installer des applications à l'aide de l'application QRadar Hub , accessible à partir de l'icône du bouclier Icône de l'application Hub sur le tableau de bord. Vous pouvez configurer l'application IBM QRadar Hub pour qu'elle utilise votre compte pour installer ou mettre à jour des applications en un seul clic X-Force® Exchange pour installer ou mettre à jour des applications en un seul clic. Installez et gérez vos applications à partir de l'application IBM QRadar Hub , qui est incluse lors de l'installation. Les administrateurs peuvent également utiliser l'outil de gestion des extensions dans l'onglet Admin pour télécharger et charger manuellement des applications. La page d'accueil de chaque application sur l'application X-Force Exchange fournit des informations sur la compatibilité QRadar sur Cloud. Pour déterminer si une application est QRadar on Cloud ready, allez sur la page d'accueil de votre application et sélectionnez Informations complémentaires, et vérifiez si la valeur de <QRadar on Cloud Ready> est <Yes> ou <No>.

Si vous rencontrez des problèmes d'installation avec une application ou si vous avez besoin de ressources système supplémentaires, contactez le supportIBM.

Les applications QRadar sont fournies par IBM X-Force Exchange. Pour vérifier si IBM prend en charge une application, connectez-vous à IBM X-Force Exchange et recherchez des applications IBM . Chaque application inclut des informations de documentation et des droits de support dans la description de la barre latérale de l'application.

Pour plus d'informations, voir QRadar IBM application cases and support policies et QRadar third party application and support policies.

Comment mettre à niveau une application?

Vous êtes responsable de la mise à niveau des applications QRadar .

Pour mettre à niveau une application:

  1. Connectez-vous à QRadar et sélectionnez QRadar Hub.
  2. Sélectionnez Applications dans la partie supérieure droite de la page.
  3. Pour mettre à jour une application, sélectionnez-la.
  4. Cliquez sur Afficher la description complète, puis sur Mettre à jour.
  5. Pour mettre à jour toutes les applications en même temps, cliquez sur Mettre à jour, puis sur Accepter.