앱 설치 제거

IBM® QRadar Assistant 앱 또는 확장 관리 도구를 사용하여 QRadar 콘솔에서 IBM QRadar SOAR 플러그인 앱을 설치 제거할 수 있습니다.

중요: 앱을 다시 설치하려는 경우 console/apphost: /store/docker/volumes/<plugin_app_id> 폴더에서 구성 파일을 다운로드하여 백업을 작성하십시오. 자세한 정보는 로그 및 구성 파일 다운로드를 참조하십시오.

프로시저

  1. 확장 관리 도구를 사용하여 앱을 설치 제거하려면 다음 단계를 수행하십시오.
    1. QRadar관리 탭에서 확장 관리를 클릭하십시오.
    2. 설치됨 탭에서 앱을 선택하고 설치 제거를 클릭하십시오.
  2. IBM QRadar Assistant 앱을 사용하여 앱을 설치 제거하려면 다음 단계를 따르십시오.
    1. QRadar에서 Assistant앱 아이콘 을 클릭하십시오.
    2. 애플리케이션 탭에서 관리 를 클릭하고 QRadar SOAR 플러그인 앱을 찾으십시오.
    3. 옵션 열에서 생략 부호 아이콘을 클릭하고 확장 설치 제거를 클릭하십시오.

결과

  • QRadar SOAR 플러그인 앱이 설치 제거됩니다.
  • 관련 연결 및 대상이 QRadar SIEM에서 제거됩니다.
  • 인바운드 대상, 메시지 대상 및 연관된 규칙이 QRadar SOAR 플러그인에서 제거됩니다.