QRadar Threat Intelligence 설치

IBM® QRadar® 확장 관리 도구를 사용하여 QRadar ConsoleIBM QRadar Threat Intelligence 를 설치하십시오.

시작하기 전에

QRadar Threat IntelligenceQRadar V 7.4.0 이상에서 지원됩니다.

주의:

QRadar Threat Intelligence를 설치하기 전에 최소 메모리 (RAM) 요구사항을 충족하는지 확인하십시오. QRadar Threat Intelligence 에는 메모리의 애플리케이션 풀에서 800MB의 여유 메모리가 필요합니다. QRadar Threat Intelligence 를 설치하는 데 실패하면 애플리케이션 풀에 앱을 실행하기에 충분한 여유 메모리가 없는 것입니다. QRadar 배치에 앱 호스트를 추가하는 것을 고려하십시오. 자세한 정보는 애플리케이션 및 자원 제한(https://ibm.com/support/pages/qradar-apps-and-resource-limitation)을 참조하십시오.

QRadar V7.4.0 이상은 앱 실행 전용 관리 호스트인 앱 호스트를 사용합니다. 앱 호스트는 QRadar Console의 처리 용량에 영향을 주지 않고 앱을 위한 추가 스토리지, 메모리 및 CPU 자원을 제공합니다. 자세한 정보는 https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.qradar.doc/c_qradar_deployment_apphost.html의 내용을 참조하십시오.

이 태스크에 대한 정보

QRadar Threat Intelligence에 액세스하고 사용하려면 QRadar 관리자 권한이 있어야 합니다.

프로시저

  1. 앱을 다운로드하려면 다음 메소드 중 하나를 선택하십시오.
    • IBM QRadar Assistant앱이 QRadar에 구성된 경우 다음 지시사항을 사용하여 QRadar Threat Intelligence를 설치하십시오. QRadar Assistant앱 (https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.apps.doc/c_qradar_adm_assist_app.html).
    • QRadar Assistant앱이 구성되지 않은 경우 IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) 에서 로컬 컴퓨터로 QRadar Threat Intelligence 앱 아카이브를 다운로드하십시오. App Exchange에 액세스하려면 IBM ID가 있어야 합니다.
  2. App Exchange에서 앱을 다운로드했으면 다음 단계를 완료하십시오.
    1. QRadar 콘솔에서 관리 > 확장 관리를 클릭하십시오.
    2. 확장 관리 창에서 추가 를 클릭하고 콘솔에 업로드할 앱 아카이브를 선택하십시오.
    3. 즉시 설치 선택란을 선택하십시오.
      중요: 앱이 활성화되기 전에 몇 분 정도 기다려야 할 수 있습니다.
    4. 앱이 추가된 후 설치되기 전에 앱의 컨텐츠를 미리 보려면 확장 목록에서 앱을 선택하고 추가 세부사항을 클릭하십시오. 폴더를 펼쳐서 각 그룹에서 개별 컨텐츠 항목을 보십시오.
  3. 설치가 완료되면 브라우저 캐시를 지우고 브라우저 창을 새로 고쳐 Threat Intelligence 탭을 확인하십시오.

결과

앱이 성공적으로 설치된 경우 관리 탭의 확장 관리 페이지에 '설치됨' 으로 나열됩니다. 앱이 올바르게 설치되지 않은 경우 QRadar 앱 문제점 해결을 참조하십시오.

다음에 수행할 작업

권한 서비스 토큰 작성