최소 시스템 요구사항
| 시스템 요구사항 | 설명 |
|---|---|
QRadar |
IBM QRadar SOAR 플러그인 5.x 앱을 사용하려면 QRadar 7.5.0 UP7 이 설치되어 있어야 합니다. QRadar의 이전 버전을 사용 중인 경우 IBM Security App Exchange 를 검색하여 IBM QRadar SOAR 플러그인의 호환 가능한 버전을 찾으십시오. 앱의 이전 버전은 IBM QRadar Assistant에서 사용할 수 없습니다. IBM Security App Exchange에서 다운로드해야 합니다. |
SOAR 플랫폼 |
SOAR Platform v46 이상이 설치되어 있어야 합니다. QRadar SOAR 플러그인 5.x 는 다중 테넌트 구성을 지원하지 않습니다. 다중 테넌시에 대해 배치가 구성된 경우 앱을 업그레이드하지 마십시오. |
컨텐츠 팩 |
5.0 IBM QRadar SOAR 플러그인 5.x 컨텐츠 팩 에는 SOAR 인바운드 대상으로 이벤트를 전송하는 데 사용되는 규칙이 포함되어 있습니다. IBM Security App Exchange 에서 컨텐츠 팩을 다운로드하고 확장 관리 도구를 사용하여 설치하십시오. |
포트 액세스 |
QRadar 는 다음 포트에 액세스할 수 있어야 합니다.
|
QRadar 메모리 |
QRadar 에 앱을 실행하는 데 사용 가능한 최소 800MB의 메모리가 있는지 확인하십시오. 제한사항: QRadar Console 에 설치된 모든 앱의 결합된 메모리 요구사항은 사용 가능한 총 메모리의 10%를 초과할 수 없습니다. 10% 메모리 할당을 초과하는 경우 앱이 실행되지 않습니다.
QRadar 콘솔 에 앱을 설치하는 데 사용할 수 있는 메모리가 충분하지 않은 경우 앱 호스트에 설치할 수 있습니다. 자세한 정보는 QRadar 관리 안내서의 앱 호스트 를 참조하십시오. QRadar 콘솔에 설치된 앱에서 사용하는 메모리 양을 계산하는 방법에 대한 자세한 정보는 앱 및 자원 제한사항 기술 노트 (https://www.ibm.com/support/pages/qradar-apps-and-memory-resource-limitation) 를 참조하십시오. |
SOAR 플랫폼 사용자 계정 |
전용 SOAR 플랫폼 계정이 있어야 합니다. 계정 사용자 이름 및 비밀번호를 알아야 합니다. 계정에는 케이스를 작성하고 관리자 및 사용자 정의 설정을 보고 수정할 수 있는 권한이 있어야 합니다. MSSP 추가 기능을 사용하는 경우 계정에는 구성, 글로벌 대시보드 및 모든 하위 조직에 액세스할 수 있는 권한도 있어야 합니다. 팁: SOAR 플랫폼 계정을 변경하는 경우 새 계정에 동일한 권한이 있는지 확인하십시오.
IBM Cloud Pak® for Security 에 SOAR을 사용하는 경우 클릭하여 API 키를 생성합니다. |
SOAR API키 계정 |
전용 SOAR API키 계정이 있어야 합니다. 계정에는 다음 권한이 있어야 합니다.
|
MSSP 구성의 API키 계정
SOAR 이 MSSP (Managed Security Service Providers) 에 대해 구성된 경우 API키 계정에 모든 하위 조직에 대한 액세스 권한이 있어야 합니다. API키 권한을 변경하는 경우 모든 하위 조직에 구성을 푸시해야 합니다.
SOAR 제품 인터페이스에서 하위 조직에 API키 권한을 푸시할 수 있습니다.
아이콘으로 식별되는 구성 조직으로 이동하십시오.- 를 선택하고 푸시 구성을 클릭하십시오.
구성 푸시가 완료될 때까지 몇 분 정도 기다리십시오. 테이블에서 구성 밀어넣기(push)의 상태를 볼 수 있습니다. 상태 열을 클릭하면 각 조직의 푸시 상태에 대한 세부사항이 제공됩니다.