애플리케이션 업그레이드

IBM® QRadar SOAR 플러그인 앱을 업그레이드하여 새 기능, 결함 수정사항 및 업데이트된 워크플로우를 활용하십시오. 업그레이드 프로세스에는 클린 설치의 경우와 동일한 방법으로 앱을 설치하는 것이 포함됩니다. 새 앱 버전이 설치된 후 앱 구성 설정을 확인해야 합니다.

IBM QRadar Assistant 앱 또는 확장 관리 도구를 사용하여 업그레이드할 수 있습니다. 업그레이드 프로세스를 완료하려면 앱 구성 페이지로 이동하여 확인 프로세스를 실행해야 합니다. 모든 QRadar SOAR 플러그인 프로세스 및 조치는 확인 프로세스가 완료될 때까지 중지됩니다.

QRadar SOAR 플러그인 4.x 에서 5.x로 업그레이드할 때 다음 변경사항이 작성됩니다.
  • 인바운드 대상은 SOAR 환경에서 작성됩니다.
  • 인바운드 연결 및 대상은 QRadar 콘솔에서 작성됩니다.
  • 폴러 프로세스는 더 이상 사용되지 않으며 꺼져 있습니다.
  • 인증을 위해 API키 계정을 사용하도록 앱이 구성되어 있습니다.
  • 템플리트 이름의 특수 문자 또는 공백은 ` _ `로 대체됩니다.

시작하기 전에

QRadar SOAR 플러그인 5.0으로 업그레이드하는 경우 다음 태스크를 완료하여 업그레이드를 준비하십시오.
  • IBM QRadarSOAR 배치 모두 최소 시스템 요구사항을 충족하는지 확인하십시오.
  • 이전 버전의 앱을 실행 중인 경우 5.0을 설치하기 전에 QRadar SOAR 플러그인 4.1.0 으로 업그레이드하십시오.
  • IBM Security App Exchange에서 IBM QRadar SOAR 플러그인 5.x 컨텐츠 팩 을 설치하십시오.
  • QRadar 콘솔 또는 앱 호스트를 사용하여 /store/docker/volumes/<plugin_app_id> 폴더의 사본을 작성함으로써 기존 구성 파일의 백업을 작성하십시오.
  • 인증을 위한 SOAR API키 신임 정보가 있는지 확인하십시오. 사용자 이름 및 비밀번호가 더 이상 지원되지 않습니다.
  • SOAR CA 인증서를 QRadar 콘솔 에 복사하여 SOAR 인바운드 대상에 대한 액세스를 허용하십시오.

    자세한 정보는 인바운드 대상에 대한 액세스 구성을 참조하십시오.

앱을 업그레이드하려면 QRadar 관리자여야 합니다.

확장 관리 도구를 사용하여 업그레이드하려면 IBM Security App Exchange에서 앱 아카이브를 다운로드할 IBMid 가 있어야 합니다.

이 태스크에 대한 정보

QRadar SOAR 플러그인 5.x 에서 새 버전으로 업그레이드하려면 다음을 수행하십시오.

  1. IBM Security App Exchange에서 앱을 다운로드하십시오.
  2. 설치 프로세스를 완료하십시오.
  3. 구성으로 이동하십시오.
  4. 마이그레이션 및 구성을 클릭한 후 저장을 클릭하십시오.

프로시저

  1. 4.1에서 QRadar SOAR 플러그인 5.x 로 업그레이드하는 경우 IBM QRadar Assistant 를 사용하여 QRadar SOAR 플러그인 앱을 설치할 수 있습니다.

    이 방법을 사용하려면 IBM QRadar Assistant앱이 QRadar 콘솔 에서 구성되어야 합니다.

    앱의 이전 버전으로 업그레이드하는 경우 IBM Security App Exchange 에서 앱을 다운로드하고 확장 관리 도구를 사용하여 설치해야 합니다.

    1. QRadar에서 아이콘을 클릭하여 IBM QRadar Assistant앱을 여십시오.
    2. 애플리케이션 탭에서 QRadar SOAR 플러그인 앱을 찾으십시오.
    3. 세부사항 요약 페이지에서 전체 설명 참조를 클릭하십시오.
    4. 설치를 클릭하십시오.
    자세한 정보는 QRadar Assistant앱 문서를 참조하십시오.
  2. 확장 관리 도구를 사용하여 앱을 설치하려면 다음 단계를 따르십시오.
    1. IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) 에서 로컬 컴퓨터로 QRadar SOAR 플러그인 앱을 다운로드하십시오.
    2. QRadar 탐색 메뉴 () 에서 관리를 클릭하십시오.
    3. 시스템 구성 섹션에서 확장 관리를 클릭하십시오.
    4. 추가 를 클릭하여 앱을 업로드하십시오.
    5. 찾아보기 를 클릭하고 QRadar SOAR 플러그인 .zip 파일을 찾으십시오.
    6. 즉시 설치 를 선택한 후 추가를 클릭하십시오.

      앱이 활성 상태가 되려면 몇 분을 기다려야 할 수 있습니다.

    7. 프롬프트가 표시되면 기존 항목 바꾸기 를 선택하여 데이터 및 애플리케이션 구성을 보존한 후 설치를 클릭하십시오.
    8. 앱 상태가 업그레이드로 변경되면 확인 을 클릭하여 앱 설치를 완료하십시오.
    앱이 구성될 때까지 기존 QRadar SOAR 플러그인 프로세스 및 조치가 일시정지됩니다.
  3. 앱을 열어 업그레이드를 완료하고 구성을 확인하십시오.

    QRadar SOAR 플러그인 앱이 QRadar 콘솔에 표시되도록 브라우저 창을 새로 고쳐야 할 수 있습니다.

    1. 관리 탭의 IBM QRadar SOAR 플러그인 섹션에서 구성을 클릭하십시오.

      액세스 탭에 업그레이드 필요 메시지가 표시됩니다.

    2. 업그레이드 및 구성을 클릭하십시오.

      이 프로세스가 완료되면 페이지 끝에 메시지가 표시됩니다.

    3. QRadar SOAR 플러그인 5.x로 업그레이드한 경우 다음 구성 정보를 제공해야 할 수 있습니다.
      • 인증에 사용할 SOAR API키 ID및 API키 시크릿을 제공하십시오.
      • IBM Cloud Pak® for Security 위해 SOAR 에 연결하는 경우 다음을 제공해야 할 수 있습니다. cases-stomp 그리고 cases-openwire 다시 정보를 알려주세요.
    4. 확인 및 구성 을 클릭한 후 저장을 클릭하십시오.

다음에 수행할 작업

구성 의 지시사항에 따라 QRadar SOAR 플러그인 앱을 구성하십시오.