애플리케이션 업그레이드
IBM® QRadar SOAR 플러그인 앱을 업그레이드하여 새 기능, 결함 수정사항 및 업데이트된 워크플로우를 활용하십시오. 업그레이드 프로세스에는 클린 설치의 경우와 동일한 방법으로 앱을 설치하는 것이 포함됩니다. 새 앱 버전이 설치된 후 앱 구성 설정을 확인해야 합니다.
IBM QRadar Assistant 앱 또는 확장 관리 도구를 사용하여 업그레이드할 수 있습니다. 업그레이드 프로세스를 완료하려면 앱 구성 페이지로 이동하여 확인 프로세스를 실행해야 합니다. 모든 QRadar SOAR 플러그인 프로세스 및 조치는 확인 프로세스가 완료될 때까지 중지됩니다.
QRadar SOAR 플러그인 4.x 에서 5.x로 업그레이드할 때 다음 변경사항이 작성됩니다.
- 인바운드 대상은 SOAR 환경에서 작성됩니다.
- 인바운드 연결 및 대상은 QRadar 콘솔에서 작성됩니다.
- 폴러 프로세스는 더 이상 사용되지 않으며 꺼져 있습니다.
- 인증을 위해 API키 계정을 사용하도록 앱이 구성되어 있습니다.
- 템플리트 이름의 특수 문자 또는 공백은 ` _ `로 대체됩니다.
시작하기 전에
QRadar SOAR 플러그인 5.0으로 업그레이드하는 경우 다음 태스크를 완료하여 업그레이드를 준비하십시오.
- IBM QRadar 및 SOAR 배치 모두 최소 시스템 요구사항을 충족하는지 확인하십시오.
- 이전 버전의 앱을 실행 중인 경우 5.0을 설치하기 전에 QRadar SOAR 플러그인 4.1.0 으로 업그레이드하십시오.
- IBM Security App Exchange에서 IBM QRadar SOAR 플러그인 5.x 컨텐츠 팩 을 설치하십시오.
- QRadar 콘솔 또는 앱 호스트를 사용하여 /store/docker/volumes/<plugin_app_id> 폴더의 사본을 작성함으로써 기존 구성 파일의 백업을 작성하십시오.
- 인증을 위한 SOAR API키 신임 정보가 있는지 확인하십시오. 사용자 이름 및 비밀번호가 더 이상 지원되지 않습니다.
- SOAR CA 인증서를 QRadar 콘솔 에 복사하여 SOAR 인바운드 대상에 대한 액세스를 허용하십시오.
자세한 정보는 인바운드 대상에 대한 액세스 구성을 참조하십시오.
앱을 업그레이드하려면 QRadar 관리자여야 합니다.
확장 관리 도구를 사용하여 업그레이드하려면 IBM Security App Exchange에서 앱 아카이브를 다운로드할 IBMid 가 있어야 합니다.
이 태스크에 대한 정보
QRadar SOAR 플러그인 5.x 에서 새 버전으로 업그레이드하려면 다음을 수행하십시오.
- IBM Security App Exchange에서 앱을 다운로드하십시오.
- 설치 프로세스를 완료하십시오.
- 구성으로 이동하십시오.
- 마이그레이션 및 구성을 클릭한 후 저장을 클릭하십시오.
프로시저
다음에 수행할 작업
구성 의 지시사항에 따라 QRadar SOAR 플러그인 앱을 구성하십시오.