QRadar App for Splunk Data Forwarding 설치

QRadar® 확장 관리 도구를 사용하여 QRadar 콘솔에 앱을 설치하십시오.

시작하기 전에

앱을 설치하기 전에 IBM® QRadar App for Splunk Data Forwarding 이 최소 메모리 (RAM) 요구사항을 충족하는지 확인하십시오. QRadar App for Splunk Data Forwarding 에는 메모리의 애플리케이션 풀에서 200MB의 여유 메모리가 필요합니다. QRadar App for Splunk Data Forwarding 이 설치에 실패하면 애플리케이션 풀에 앱을 실행하기에 충분한 여유 메모리가 없습니다. QRadar 배치에 앱 호스트를 추가하는 것을 고려하십시오. 필수 메모리 계산에 대한 자세한 정보는 앱 및 자원 제한사항 (https://ibm.com/support/pages/qradar-apps-and-resource-limitation) 을 참조하십시오.

이 태스크에 대한 정보

IBM QRadar 확장 관리 도구를 사용하여 QRadar 콘솔에 앱을 설치할 수 있습니다.

프로시저

  1. IBM QRadar Assistant앱이 QRadar에 구성된 경우 다음 지시사항을 사용하여 QRadar App for Splunk Data Forwarding을 설치하십시오. QRadar Assistant app (https://www.ibm.com/docs/en/qsip/7.5?topic=apps-qradar-assistant-app).
  2. QRadar Assistant앱이 구성되지 않은 경우 IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) 에서 로컬 컴퓨터로 QRadar App for Splunk Data Forwarding 아카이브를 다운로드하십시오. App Exchange에 액세스하려면 IBM ID가 있어야 합니다.
  3. 시스템 구성 섹션에서 확장 관리를 클릭하십시오.
  4. 확장 관리 창에서 추가 를 클릭하고 콘솔에 업로드할 앱 아카이브를 선택하십시오.
  5. 즉시 설치 선택란을 선택하십시오.
    중요: 앱이 활성화되기 전에 몇 분 정도 기다려야 할 수 있습니다.

결과

앱이 성공적으로 설치된 경우 관리 탭의 확장 관리 페이지에 '설치됨' 으로 나열됩니다. 앱이 올바르게 설치되지 않은 경우 QRadar 앱 문제점 해결을 참조하십시오.

다음에 수행할 작업

설치가 완료되면 앱을 사용하기 전에 브라우저 창을 새로 고치십시오.