Bekannte Probleme
Die App QRadar® User Entity Behavior Analytics enthält erforderliche Informationen für Upgrades und bekannte Probleme.
Bekannte Probleme
Die App
QRadar User Entity Behavior Analytics weist die folgenden bekannten Probleme auf:
- Wenn Sie versuchen, User Entity Behavior Analytics 4.1.17 auf QRadar 7.5.0 Update Package 10 oder höher zu installieren, wird eine Fehlermeldung angezeigt, dass die Anwendung nicht unterstützt wird. Die Problemumgehung besteht darin, den minimal zulässigen App-Basisbildstrom in QRadar zu aktualisieren.
- Gehen Sie zu .
- Ändern Sie die Version von v4+ (RHEL mit Python 3.11 ) in v3+ (RHEL mit Python 3.8 ) und stellen Sie die Änderungen dann bereit.
- In User Entity Behavior Analytics 4.1.13 und später führen die QRadar -APIs wiederholte Aufrufe durch, um festzustellen, ob User Entity Behavior Analytics auf einer QRadar on Cloud -Instanz ausgeführt wird. Diese Aufrufe führen zu zahlreichen API-Fehlermeldungen in den Audit-Protokollen.
- Wenn Sie in User Entity Behavior Analytics 4.1.7 und 4.1.8die Option Zuordnung von Gruppen generieren beim Importieren von Benutzern mit LDAP oder Active Directoryauswählen, tritt bei größeren Datasets möglicherweise eine Zeitlimitüberschreitung auf. Dies ist auf ein Problem im API-Endpunkt api/reference_data/map_of_sets/bulk_load/ QRadar zurückzuführen, der immer länger braucht, um einen Status zurückzugeben, wenn er aufgerufen wird, während die Daten in der Tabelle wachsen.
- Aufgrund der Änderungen, die zur Behebung von Problemen beim Benutzerimport in User Entity Behavior Analytics 4.1.7 vorgenommen wurden, kann die Leistung während der Zusammenführung langsam sein. Zur Abschwächung der Leistungsbeeinträchtigung können Sie die Anzahl der Aliasnamen verringern.
- In 4.0.0 und höher kann das User Entity Behavior Analytics -Dashboard die Anzeige von Active Analytics auf einigen QRadar -Systemen verlangsamen.
- Wenn auf der Seite UBA Settings die Option Search assets for username, when username is not available for event or flow data aktiviert ist, kann dies dazu führen, dass die Seite User Details nicht geladen wird. Überprüfen Sie die Regelseiten, um festzustellen, ob die aktivierten Regeln diese Einstellung erfordern. Deaktivieren Sie die Einstellung, wenn sie nicht benötigt wird.
- In früheren Versionen wurden neue Benutzer auf eine Weise an User Entity Behavior Analytics weitergeleitet, die den Referenzsatz "UBA: Benutzerkonten, erfolgreich, beobachtet" verwendete. Dieses Referenzset ist entfallen. Wenn Sie nach dem Upgrade auf V3.5.0 oder höher aufgrund des Referenzsatzes Leistungsprobleme haben, sollten Sie in Erwägung ziehen, die Daten aus dem Referenzsatz zu löschen. Wenn Sie die Regel "UBA: Neue Kontonutzung erkannt" zuvor bearbeitet haben, sollten Sie in Betracht ziehen, sie auf die Standardeinstellung zurückzusetzen, um die neuere Version zu erhalten.
- Wenn Sie ein Upgrade für die User Entity Behavior Analytics -App durchführen und einen QRadar -Ausnahmebedingungsfehler erhalten, der besagt, dass ein Regelsatz nicht geladen werden konnte, können Sie ihn ignorieren und fortfahren. Bleibt der Fehler bestehen, wenden Sie sich an die IBM® Kundenunterstützung.
- Nach dem Upgrade von User Entity Behavior Analyticskann es bis zu einem Tag dauern, bis die Grafik Machine Learning Activity Distribution auf der Seite Benutzerdetails angezeigt wird.