QRadar Use Case Manager 설치

IBM® QRadar® 확장 관리 도구 또는 IBM QRadar Assistant앱을 사용하여 QRadar 콘솔IBM QRadar Use Case Manager 앱을 설치하십시오.

시작하기 전에

QRadar Use Case Manager 앱을 설치하기 전에 최소 메모리 (RAM) 요구사항을 충족하는지 확인하십시오. QRadar Use Case Manager 에서는 메모리의 애플리케이션 풀에서 500MB의 사용 가능한 메모리가 필요합니다. QRadar Use Case Manager 가 설치에 실패하면 애플리케이션 풀에 앱을 실행하기에 충분한 여유 메모리가 없는 것입니다. QRadar 배치에 앱 호스트를 추가하는 것을 고려하십시오. 필수 메모리 계산에 대한 자세한 정보는 앱 및 자원 제한사항 (https://ibm.com/support/pages/qradar-apps-and-resource-limitation) 을 참조하십시오.

QRadar 7.4.0 이상에서는 앱 실행 전용의 관리 호스트인 앱 호스트를 사용합니다. 앱 호스트는QRadar 콘솔의처리 용량에 영향을 주지 않고 앱에 대한 추가 스토리지, 메모리, CPU 자원을 제공합니다. 자세한 정보는 https://www.ibm.com/support/knowledgecenter/SS42VS_latest/com.ibm.qradar.doc/c_qradar_deployment_apphost.html의 내용을 참조하십시오.

프로시저

  1. 앱을 다운로드하려면 다음 메소드 중 하나를 선택하십시오.
    • IBM QRadar Assistant앱이 QRadar에 구성된 경우 다음 지시사항을 사용하여 QRadar Use Case Manager 앱을 설치하십시오. QRadar Assistant앱 (https://www.ibm.com/support/knowledgecenter/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html).
    • QRadar Assistant 앱이 구성되지 않은 경우 IBM Security App Exchange(https://apps.xforce.ibmcloud.com/)에서 로컬 컴퓨터로 QRadar Use Case Manager 앱 아카이브를 다운로드하십시오. App Exchange에 액세스하려면 IBM ID가 있어야 합니다.
  2. App Exchange에서 앱을 다운로드했으면 다음 단계를 완료하십시오.
    1. QRadar 콘솔에서 관리 > 확장 관리를 클릭하십시오.
    2. 확장 관리 창에서 추가 를 클릭하고 콘솔에 업로드할 앱 아카이브를 선택하십시오.
    3. 즉시 설치 선택란을 선택하십시오.
      중요: 앱이 활성화되기 전에 몇 분 정도 기다려야 할 수 있습니다.
    4. 앱이 추가된 후 설치되기 전에 앱의 컨텐츠를 미리 보려면 확장 목록에서 앱을 선택하고 추가 세부사항을 클릭하십시오. 폴더를 펼쳐서 각 그룹에서 개별 컨텐츠 항목을 보십시오.
  3. IBM QRadar Advisor with Watson 이 사용자 환경에 설치된 경우 여기에는 Cyber Adversary Framework Mapping app가 포함됩니다. 이 MITRE 맵핑 앱은 QRadar Use Case Manager 2.3.0 이상을 설치할 때 더 이상 필요하지 않습니다. Cyber Adversary Framework Mapping app를 제거하려면 QRadar Use Case Manager의 5단계및 6단계를 따르십시오.

결과

앱이 성공적으로 설치된 경우 관리 탭의 확장 관리 페이지에 '설치됨' 으로 나열됩니다. 앱이 올바르게 설치되지 않은 경우 QRadar 앱 문제점 해결을 참조하십시오.

다음에 수행할 작업

권한 서비스 토큰 작성