Verwaltungsfunktionen

Die App QRadar® User Entity Behavior Analytics (UEBA) umfasst Verwaltungsfunktionen zum Löschen von UEBA -Daten, zum Löschen von Ereignisbenutzern und zum Zurücksetzen von ML-Einstellungen auf der Seite Hilfe und Unterstützung .

Sie benötigen QRadar -Administratorberechtigungen, um Verwaltungsfunktionen ausführen zu können.

Der Zugriff auf die Seite Help and Support (Hilfe und Unterstützung) ist wie folgt möglich:
  • Klicken Sie in den Verwaltungseinstellungen auf Apps > User Entity Analytics > Hilfe und Support.
  • Klicken Sie auf der Registerkarte Benutzerentitätsanalyse auf das Symbol Hilfe und Support.

UEBA -Daten löschen

Klicken Sie auf UBA-Daten löschen , um alle UEBA -Benutzerdaten zu entfernen, aber alle aktuellen UEBA -Konfigurationseinstellungen beizubehalten. Durch das Löschen von UEBA -Daten verhält sich die UEBA -App so, als ob Sie gerade die UBA-Einstellungeninstalliert und konfiguriert haben. Wenn die App Machine Learning installiert ist, wird mit der Schaltfläche Clear UBA Data auch die ML appzurückgesetzt.

Ereignisbenutzer entfernen

Klicken Sie auf Remove event users (Ereignisbenutzer entfernen), um Benutzer zu entfernen, die anhand von Ereignissen erkannt wurden. Sie können auf den Zahlenlink klicken, um die Suchseite aufzurufen, in der die Liste der zu löschenden Benutzer angezeigt wird. Nachdem Sie bestätigt haben, dass die Benutzer entfernt werden sollen, müsste die Zahl auf der Übersichtsseite unter 'Users discovered from events' (Aus Ereignissen erkannte Benutzer) bis auf Null zurückgehen. Benutzer, die importiert wurden, sind nicht betroffen und werden nicht entfernt. Tipp: Sie sollten die Option Nur importierte Benutzer überwachen auf der Seite UEBA -Einstellungen aktivieren, bevor Sie Ereignisbenutzer entfernen, wenn Sie Benutzer nicht erneut anhand von Ereignissen erkennen wollen. Hinweis: Wenn keine Ereignisbenutzer vorhanden sind, ist diese Option ausgeblendet.

ML -Einstellungen zurücksetzen

Klicken Sie auf Zurücksetzen ML Einstellungen , wenn die Anwendung Machine Learning installiert ist und Sie alle Machine Learning -Einstellungen zurücksetzen und alle aktivierten Analysen inaktivieren möchten.