확장 관리 도구를 사용하여 IBM
QRadar에 보안 확장을 추가하십시오. 확장
관리 도구는 확장에서 컨텐츠 항목을 보고 확장을 설치하기 전에
컨텐츠 업데이트를 처리하는 방법을 지정하도록 합니다.
시작하기 전에
확장은 QRadar에 설치하기 전에 로컬 컴퓨터에 있어야 합니다.
IBM Security
App Exchange (https://apps.xforce.ibmcloud.com/) 및 IBM Fix Central
(www.ibm.com/support/fixcentral/)에서 QRadar 확장을 다운로드할 수 있습니다.
이 태스크에 대한 정보
확장은 QRadar 함수의 번들입니다. 확장에는
룰, 보고서, 검색, 참조 세트, 대시보드와 같은 컨텐츠가 포함될 수 있습니다. 이는 또한
QRadar 기능을 향상시키는 애플리케이션도 포함할 수 있습니다.
프로시저
- 탐색 메뉴 (
) 에서 관리를 클릭하십시오.
- 시스템 구성 섹션에서 확장 관리를 클릭하십시오.
- 새 확장을 QRadar 콘솔에 업로드하려면 다음 단계를 수행하십시오.
- 추가를 클릭하십시오.
- 찾아보기 를 클릭하고 확장을 찾기 위해 탐색하십시오.
- 선택사항: 컨텐츠를 보지 않고 확장을 설치하려면 즉시 설치 를 클릭하십시오. 5.b로 이동하십시오.
- 추가를 클릭하십시오.
- 확장의 컨텐츠를 보려면 확장 목록에서 확장을 선택하고 추가 세부사항을 클릭하십시오.
- 확장을 설치하려면 다음 단계를 따르십시오.
- 목록에서 확장을 선택하고 설치를 클릭하십시오.
- 앱에 사용자를 지정하려면 사용자 선택 메뉴를 선택하고 사용자를 선택하십시오.
예를 들어, 정의된 권한이 있는 사용자 선택 메뉴에 나열된
지정된 사용자와 앱을 연관시킬 수 있습니다.
참고:이 화면은 사용자가 설치하는 확장의 앱 중 백그라운드 프로세스에 대한 인증을 요청하도록
구성된 경우에만 표시됩니다.
- 확장에 디지털 서명이 없거나 서명되었지만 서명이
IBM Security 인증 기관(CA)과 연관되지 않은 경우 이를 설치할지
확인해야 합니다. 설치 를 클릭하여 설치를 계속하십시오.
- 설치로 시스템에 작성되는 변경사항을 검토하십시오.
- 기존 컨텐츠 항목을 처리하는 방법을 지정하려면 기존 항목 보존 또는 기존 항목 바꾸기 를 선택하십시오.
참고: 확장에 대체된 시스템 규칙이 포함된 경우 기존 항목 대체 를 선택하여 규칙을 올바르게 가져오도록 하십시오.
- 설치를 클릭하십시오.
- 설치 요약을 검토하고 확인을 클릭하십시오.