앱 설치

IBM® QRadar Assistant 앱을 구성한 경우 이를 사용하여 IBM QRadar SOAR 플러그인 앱을 다운로드하고 설치할 수 있습니다. 또는 IBM Security App Exchange 에서 앱을 다운로드하고 확장 관리 도구를 사용하여 앱을 설치할 수 있습니다.

시작하기 전에

  • QRadar SOAR 플러그인 앱을 설치하기 전에 IBM QRadarSOAR 배치 모두 최소 시스템 요구사항을 충족하는지 확인하십시오.
  • 앱을 다시 설치하는 경우 /store/docker/volumes/<plugin_app_id> 폴더에서 구성 파일을 다운로드하여 백업을 작성하십시오.
  • IBM Security App Exchange에서 IBM QRadar SOAR 플러그인 5.x 컨텐츠 팩 을 설치하십시오.

  • SOAR CA 인증서를 QRadar 콘솔 에 복사하고 콘솔에서 ecs-ep 서비스를 다시 시작하여 SOAR 인바운드 대상에 대한 액세스를 허용하십시오. 자세한 정보는 인바운드 대상에 대한 액세스 구성 을 참조하십시오.

  • 관리 보안 서비스 제공자용 SOAR 설정의 경우 QRadar SOAR 플러그인 구성에 사용된 API키가 모든 MSSP 조직의 일부인지 확인하십시오.

프로시저

  1. 앱을 다운로드하려면 다음 메소드 중 하나를 선택하십시오.
    • IBM QRadar Assistant 앱이 QRadar에 구성된 경우 이를 사용하여 QRadar SOAR 플러그인 5.x 앱을 설치할 수 있습니다.

      자세한 정보는 IBM QRadar Assistant 앱을 사용하여 앱 다운로드 (www.ibm.com/docs/en/SS42VS_SHR/com.ibm.apps.doc/t_qradar_adm_assistant_download.html) 를 참조하십시오.

    • QRadar Assistant앱이 구성되지 않았거나 QRadar SOAR 플러그인 4.x를 설치하는 경우 IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) 에서 로컬 컴퓨터로 .zip 파일을 다운로드하십시오.

      IBM Security App Exchange에 액세스하려면 IBMid 가 있어야 합니다.

  2. App Exchange에서앱을 다운로드한 경우 다음 단계를 완료하여 앱을 설치하십시오.
    1. QRadar 콘솔에서 관리 > 확장 관리를 클릭하십시오.
    2. 확장 관리 창에서 추가 를 클릭하고 콘솔에 업로드할 앱 아카이브를 선택하십시오.
    3. 즉시 설치 선택란을 선택하십시오.

      앱이 활성 상태가 되려면 몇 분을 기다려야 할 수 있습니다.

    4. 앱의 여러 테넌트를 작성하려면 다음 단계를 완료하십시오.
      1. 설치 마법사에서 각 앱의 기본 인스턴스 시작 을 선택 취소하십시오.
      2. IBM QRadar Assistant를 사용하여 앱을 관리하도록 프롬프트가 표시되면 를 선택하십시오.
      팁: IBM QRadar Assistant를 사용하여 앱의 다중 인스턴스를 작성할 수 있습니다.
    5. 앱이 추가된 후 설치되기 전에 앱의 컨텐츠를 미리 보려면 확장 목록에서 앱을 선택하고 추가 세부사항을 클릭하십시오. 폴더를 펼쳐서 각 그룹에서 개별 컨텐츠 항목을 보십시오.

다음에 수행할 작업

  • 설치가 완료되면 브라우저 캐시를 지우고 앱을 사용하기 전에 브라우저 창을 새로 고치십시오.
  • 구성의 지시사항에 따라 QRadar SOAR 플러그인 을 구성하십시오.