앱 설치
IBM® QRadar Assistant 앱을 구성한 경우 이를 사용하여 IBM QRadar SOAR 플러그인 앱을 다운로드하고 설치할 수 있습니다. 또는 IBM Security App Exchange 에서 앱을 다운로드하고 확장 관리 도구를 사용하여 앱을 설치할 수 있습니다.
시작하기 전에
- QRadar SOAR 플러그인 앱을 설치하기 전에 IBM QRadar 및 SOAR 배치 모두 최소 시스템 요구사항을 충족하는지 확인하십시오.
- 앱을 다시 설치하는 경우 /store/docker/volumes/<plugin_app_id> 폴더에서 구성 파일을 다운로드하여 백업을 작성하십시오.
IBM Security App Exchange에서 IBM QRadar SOAR 플러그인 5.x 컨텐츠 팩 을 설치하십시오.
SOAR CA 인증서를 QRadar 콘솔 에 복사하고 콘솔에서 ecs-ep 서비스를 다시 시작하여 SOAR 인바운드 대상에 대한 액세스를 허용하십시오. 자세한 정보는 인바운드 대상에 대한 액세스 구성 을 참조하십시오.
관리 보안 서비스 제공자용 SOAR 설정의 경우 QRadar SOAR 플러그인 구성에 사용된 API키가 모든 MSSP 조직의 일부인지 확인하십시오.
프로시저
다음에 수행할 작업
- 설치가 완료되면 브라우저 캐시를 지우고 앱을 사용하기 전에 브라우저 창을 새로 고치십시오.
- 구성의 지시사항에 따라 QRadar SOAR 플러그인 을 구성하십시오.