Hilfe-und Unterstützungsseite für UEBA

Die App User Entity Behavior Analytics (UEBA) enthält einen Abschnitt zur Hilfe und Unterstützung für die Verwendung der App UEBA und der App Machine Learning Analytics (ML).

Auf die Seite Hilfe und Unterstützung für UEBA zugreifen

Auf der Seite Help and Support (Hilfe und Unterstützung) finden Sie Links zur Dokumentation sowie zu Schulungen, Protokolldateien und Verwaltungsfunktionen. Sie müssen über QRadar® -Administratorberechtigungen verfügen, um Protokolldateien anzuzeigen und Verwaltungsfunktionen über die Seite Hilfe und Unterstützung auszuführen.

Nachdem Sie die App UEBA installiert haben, können Sie von den folgenden Positionen aus auf die Seite Hilfe und Unterstützung zugreifen:
  • Klicken Sie in den Verwaltungseinstellungen auf Apps > User Entity Analytics > Hilfe und Support.
    Symbol für die Seite 'Hilfe und Unterstützung'
  • Klicken Sie auf der Registerkarte Benutzerentitätsanalyse auf das Symbol Hilfe und Support.
    Schaltfläche der Seite 'Hilfe und Unterstützung'

Verwaltungsfunktionen

Sie müssen über QRadar -Administratorberechtigungen verfügen, um Protokolldateien anzuzeigen und Verwaltungsfunktionen auszuführen.

Zu den Verwaltungsfunktionen gehört die Funktion zum Ausführen der folgenden Aktionen:
  • Klicken Sie auf UBA-Daten löschen , um alle UEBA -Benutzerdaten zu entfernen, aber alle aktuellen UEBA -Konfigurationseinstellungen beizubehalten. Durch das Löschen von UEBA -Daten verhält sich die UEBA -App so, als ob Sie gerade die UBA-Einstellungeninstalliert und konfiguriert haben. Wenn die App Machine Learning (ML) installiert ist, wird mit der Schaltfläche Clear UBA Data auch die ML appzurückgesetzt.
    Hinweis: Wenn Sie auf UBA-Daten löschen klicken, um alle Benutzer aus der UEBA -Datenbank zu entfernen, können einige oder alle Benutzer sofort in der UEBA -Datenbank angezeigt werden, wenn diese Benutzer innerhalb der letzten Stunde ein Ereignis QRadar empfangen haben, dem ein Score senseValue zugeordnet ist.
  • Klicken Sie auf Remove event users (Ereignisbenutzer entfernen), um Benutzer zu entfernen, die anhand von Ereignissen erkannt wurden. Sie können auf den Zahlenlink klicken, um die Suchseite aufzurufen, in der die Liste der zu löschenden Benutzer angezeigt wird. Nachdem Sie bestätigt haben, dass die Benutzer entfernt werden sollen, müsste die Zahl auf der Übersichtsseite unter 'Users discovered from events' (Aus Ereignissen erkannte Benutzer) bis auf Null zurückgehen. Benutzer, die importiert wurden, sind nicht betroffen und werden nicht entfernt. Tipp: Sie sollten die Option Nur importierte Benutzer überwachen auf der Seite " UEBA -Einstellungen" aktivieren, bevor Sie Ereignisbenutzer entfernen, wenn Sie Benutzer nicht erneut aus Ereignissen erkennen möchten. Hinweis: Wenn keine Ereignisbenutzer vorhanden sind, ist diese Option ausgeblendet.
  • Klicken Sie auf Remove users without aliases (Benutzer ohne Aliasnamen entfernen), um den Benutzerdatensatz aus der Datenbank zu löschen.
    Wichtig: Diese Option wird nur angezeigt, wenn Ihre Datenbank Benutzer ohne Aliasnamen enthält.
  • Klicken Sie auf Reset ML Settings (ML-Einstellungen zurücksetzen), wenn ML app installiert ist und Sie alle Machine Learning -Einstellungen zurücksetzen und alle aktivierten Analysen inaktivieren möchten.