Neuerungen in der App QRadar User Entity Behavior Analytics

Hier finden Sie Informationen zu den neuen Funktionen und Erweiterungen in den neuesten Releases der App QRadar® User Entity Behavior Analytics (UEBA).

Neuerungen in „ 6.0.0 “ (veröffentlicht im Juli 2026)

  • Die folgenden neuen Funktionen wurden hinzugefügt in QRadar User Entity Behavior Analytics 6.0.0:
    Import von Entitäten
    Mit dem Entity-Import können Administratoren Entitäten aus „ CSV “-Dateien und QRadar Referenztabellen in das System UEBA importieren. Diese Funktion erweitert den Überwachungsumfang, indem sie es Unternehmen ermöglicht, sich auf kritische und wichtige Einheiten zu konzentrieren, die eine verbesserte Transparenz und Überwachung erfordern.
    Einblicke in die Erfassung importierter Unternehmen
    Im Dashboard-Widget wurde ein Abschnitt hinzugefügt, der einen Überblick über importierte Entitäten bietet, die innerhalb von UEBA. überwacht werden. Das Widget zeigt die Gesamtzahl der importierten Entitäten, deren prozentualen Anteil an der überwachten Umgebung sowie die Gesamtabdeckung des Imports an.
    Entitäten überwachen, die nicht mit Vermögenswerten verknüpft sind
    Die Funktion „Non-Asset Monitoring“ erkennt und überwacht automatisch Entitäten, die anhand der Netzwerkaktivität – vor allem anhand von Ereignisdaten – ermittelt werden. Diese Funktion trägt zu einer umfassenderen Abdeckung bei, da sie UEBA die Überwachung aller Netzwerkgeräte innerhalb der Kundenumgebung ermöglicht.
    Verwaltung der Regelempfindlichkeit
    Den Erkennungsregeln wurden konfigurierbare Bewertungsfunktionen für „Sense Source“ und „Sense Destination“ hinzugefügt, wodurch Administratoren die Empfindlichkeit der Regeln feinabstimmen und die Verhaltensanalyse verbessern können. Die Erweiterung umfasst Filterfunktionen, Sortiermöglichkeiten und eine vereinfachte Verwaltung der Punktestände direkt auf der Seite „Regeln “.
    Inhalte zur Entity Behavior Analytics (EBA)- RulesDetection (Regeln)
    Erweiterte UEBA Erfassungsreichweite durch neue verhaltens- und netzwerkbasierte Erkennungsmechanismen, die auf Erkundungsaktivitäten, verdächtige externe Kommunikation, Kompromittierung von Hosts, die Verbreitung von Malware und laterale Bewegung abzielen. Die neuen Inhalte verbessern die risikobasierte Erkennung von Bedrohungen und die Priorisierung von Untersuchungen.
    Verbesserungen bei der Leistung und Skalierbarkeit des Dashboards
    Es wurden Leistungsoptimierungen im UEBA gesamten Dashboard vorgenommen, um die Reaktionsgeschwindigkeit zu verbessern, die Ladezeiten zu verkürzen und die Skalierbarkeit bei der Arbeit mit großen Datensätzen, Benutzern, Entitäten und Beobachtungslisten zu erhöhen.
    Sicherheit und Behebung von Sicherheitslücken
    Mehrere plattformübergreifende Komponenten und Abhängigkeiten von Drittanbietern wurden aktualisiert, um festgestellte Sicherheitslücken zu beheben und die allgemeine Sicherheitslage der Anwendung zu verbessern.
  • Diese Version enthält erhebliche Leistungsverbesserungen im UEBA gesamten Dashboard, um die Reaktionsgeschwindigkeit zu erhöhen, die Ladezeiten der Seiten zu verkürzen und eine flüssigere Benutzererfahrung bei der Arbeit mit großen Datensätzen zu gewährleisten. Die Verbesserungen konzentrieren sich auf die Optimierung des Datenabrufs, die Reduzierung unnötiger Systemprozesse und die Vereinfachung der Interaktionen mit dem Dashboard. In QRadar User Entity Behavior Analytics „ 6.0.0 “ wurde die folgende Leistungsoptimierung vorgenommen.
    Optimierte Datenabfrage
    Mehrere Dashboard-Komponenten wurden optimiert, um Daten effizienter abzurufen und zu verarbeiten, wodurch sich die Ladezeit wichtiger Dashboards und Analyseansichten verkürzt.
    Verbesserte Reaktionsgeschwindigkeit des Dashboards
    Dashboard-Widgets und Datenvisualisierungen werden nun effizienter geladen, sodass Analysten schneller auf wichtige Informationen zugreifen können.
    Problem mit reduzierter Hintergrundverarbeitung
    Backend-Optimierungen minimieren unnötige Verarbeitungsschritte und verbessern die allgemeine Reaktionsgeschwindigkeit der Anwendung bei der Interaktion mit dem Dashboard.
    Verbesserte Leistung der Beobachtungsliste
    Die Vorgänge im Zusammenhang mit der Beobachtungsliste wurden optimiert, um die Leistung beim Anzeigen, Verwalten und Aktualisieren der Einträge in der Beobachtungsliste zu verbessern.
    Verbesserte Skalierbarkeit
    Das Dashboard ist nun besser dafür gerüstet, größere Datensätze und Umgebungen mit hohem Benutzer-, Entitäts- und Ereignisvolumen zu verarbeiten, während Sie gleichzeitig eine einheitliche Benutzererfahrung gewährleisten können.
  • Diese Version enthält zahlreiche Sicherheitsverbesserungen und Behebungen von Sicherheitslücken in der UEBA gesamten Anwendung und ihren zugrunde liegenden Komponenten. Die Updates beheben festgestellte Sicherheitsprobleme in Abhängigkeiten von Drittanbietern und Plattformkomponenten, um eine sichere und unterstützte Bereitstellungsumgebung zu gewährleisten.
  • Verschiedene Fehlerbehebungen
    Neben den neuen Funktionen wurden außerdem die folgenden Probleme behoben:
    • Es wurde ein Problem hinsichtlich der Konsistenz der Benutzeroberfläche behoben, bei dem das ausgewählte Design nicht beibehalten wurde, wenn ein Benutzer von der Seite „ Machine Learning “ zu seiner Profilseite wechselte. Das Design wurde zurückgesetzt, wodurch das visuelle Erlebnis gestört wurde.
    • Es wurde ein Fehler behoben, bei dem beim Setzen der Werte für „Sense Source“ oder „Sense Destination“ auf Null eine unvollständige oder unklare Fehlermeldung für den Benutzer angezeigt wurde.
    • Es wurde ein Problem behoben, bei dem die entity_id Felder und user_id in der Tabelle „uba_offenses“ fälschlicherweise denselben Wert enthielten, wenn der Entitätstyp „offense“ war.
    • Ein Problem beim Zurücksetzen des Modells wurde behoben, bei dem die ursprüngliche Konfiguration des Modells verloren ging, nachdem ein individuelles Zurücksetzen ausgelöst wurde.
    • Es wurde ein Fehler in der „GROUP BY“-Klausel der Abfrage zum internen Zielport-Modell behoben, der während des Trainings aufgrund einer falschen Verwendung des starttime Feldes in der „GROUP BY“-Klausel zu vielen abgefragten Ereignissen führte.
    • Die Erfassung von Fixed-Modellen schlägt fehl, wenn die App die UEBA App-ID nicht abrufen kann.

Neuerungen in „ 5.1.0 “ (veröffentlicht im Januar 2026)

Achtung: Sie müssen zunächst ein Upgrade auf Version 5.0.1 oder höher durchführen, bevor Sie die App auf Version 5.1.0 aktualisieren können.
  • 32 UEBA-Regeln aktualisiert und Unterstützung auf Entitätsebene hinzugefügt.
  • Die Möglichkeit, entitätsbasierte und hybride Beobachtungslisten zu erstellen, wurde hinzugefügt.
  • Aktive Untersuchungsfunktionalität für Entitäten eingeführt.
  • Unterstützung für dunkles Design für die folgenden UEBA-Seiten aktiviert:
    • Benutzerimport
    • Regeln
    • Maschinelles Lernen
    • Einstellung
  • Unterstützung für das Zurücksetzen einzelner ML-Modelle direkt über das Dashboard hinzugefügt.
  • Die Möglichkeit, Entitäten zu löschen und die Entitätsverfolgung zu beenden, wurde eingeführt.
  • Verbesserte Leistung beim Laden des rechten Bereichs und der Detailseiten.
  • Die Standard-Speicherzuweisung für UEBA wurde von 1 GB auf 1.1 GB erhöht.
  • Identifizierte Sicherheitslücken wurden behoben.
  • Mehrere Fehler behoben.

Was ist neu in „ 5.0.3 “ (veröffentlicht im Dezember 2025)?

  • Kritische Sicherheitslücke in Next.Js behoben ( CVE-2025-55182 ).

Was ist neu in 5.0.2 (veröffentlicht im Oktober 2025)

  • Spark wurde auf die Version 4.0.1 aktualisiert, um mehrere Schwachstellen zu beheben.
  • Next.js wurde auf die Version 15.5.3 aktualisiert, um eine Sicherheitslücke zu schließen.
  • Einige zusätzliche Sicherheitslücken wurden behoben.
  • Einige Bugs wurden behoben.

Was ist neu in 5.0.1 (veröffentlicht im August 2025)

Upgrade-Hinweis: Sie sollten zunächst ein Upgrade auf QRadar User Entity Behavior Analytics 4.1.17 durchführen, bevor Sie ein Upgrade auf QRadar User Entity Behavior Analytics 5.0.1 durchführen.
  • User Behavior Analytics (UBA) wird umbenannt in User Entity Behavior Analytics (UEBA).
  • Integrierter Entitätskontext, einschließlich Geräte-IP-Adressen, Hostnamen und MAC-Adressen, zusammen mit Risikoprofilen für Entitäten.
  • Das UEBA-Dashboard verfügt jetzt über ein neues Widget "Entity Monitoring", das die Risikobewertung der Entitäten anzeigt.
  • Es wurde eine Seite mit Entitätsdetails hinzugefügt, die zusätzliche Informationen über die jeweilige Entität enthält, z. B. IP-Adresse, Hostname, MAC-Adresse, geografische Lage, Benutzersitzungen und Schwachstellenbewertung des Geräts.
  • Es wurde eine Entity Timeline hinzugefügt, die Benutzer, Quell-IP-Adressen und Ziel-IP-Adressen sowie Quell-MAC-Adressen anzeigt.
  • Das UEBA ermöglicht nun die Schaffung von unternehmensspezifischen Straftaten.
  • Die UEBA-Einstellungsseite zeigt nun die neuen Optionen Entity Risk Threshold und Disable Entity Monitoring.
  • Die Suchleiste im Dashboard kann jetzt sowohl für die Suche nach Benutzern als auch nach Entitäten verwendet werden.
  • Aktualisierte UEBA-Regeln.

Was ist neu in 4.1.17 (veröffentlicht im November 2024)

Upgrade-Hinweis: Sie sollten zunächst ein Upgrade auf QRadar User Entity Behavior Analytics 4.1.10 durchführen, bevor Sie ein Upgrade auf QRadar User Entity Behavior Analytics 4.1.17 durchführen.
  • Es wurde die Möglichkeit hinzugefügt, die Importquelle des Benutzers in der Benutzerliste und auf der Benutzerdetailseite anzuzeigen.
  • Es wurde die Möglichkeit hinzugefügt, dass Benutzer die Namen der Anwendungsfälle in der Benutzerzeitleiste bearbeiten können.
  • Es wurde die Möglichkeit hinzugefügt, dass Nicht-Administratoren die Beobachtungsliste bearbeiten können.
  • Das Problem der Migration von doppelten Datenbanken wurde behoben.
  • Ein Problem bei der Erstellung von Peergruppenmodellen in mandantenfähigen Umgebungen wurde behoben.
  • Sicherheitslücken wurden behoben.

Neuerungen in 4.1.16 (Veröffentlichung Mai 2024)

Neuerungen in 4.1.15 (veröffentlicht März 2024)

  • Es wurde ein Problem behoben, sodass die App mit QRadar 7.5.0 Update Package 8 funktioniert.

Neuerungen in 4.1.14 (Release November 2023)

  • Verbesserte UEBA zur Verwendung der richtigen IP-Adresse, wenn der verschlüsselte App-Host in einer NAT-Umgebung verwendet wird
  • Machine Learning wurde erweitert, um die korrekte IP-Adresse zu verwenden, wenn der verschlüsselte App-Host in der NAT-Umgebung verwendet wird.
  • Das Machine Learning -Modell stellt sich nun selbst wieder her, wenn die Modellerstellung mit dem Fehler "lost user Id lookup object" fehlschlägt.
  • Es wurde die Möglichkeit hinzugefügt, zusätzliche Dateien zu sammeln, wenn die Machine Learning -Funktion zum Download von Protokollen auf der Hilfe-und Unterstützungsseite verwendet wird.
  • Es wurde ein Problem behoben, das beim Anzeigen von Benutzerdetails in der QRadar Suite SOAR-App einen unerwarteten Fehler verursachte.
  • Es wurde ein Problem behoben, das dazu führte, dass die Abfrage des angepassten Modells für maschinelles Lernen bei Verwendung mit der Zeichenfolge $' die Validierung nicht bestanden hat.
  • Es wurde ein Problem behoben, durch das der UBAController-Prozess beim Speichern einer Konfiguration, die bereits in ZooKeeper vorhanden war, fehlgeschlagen ist.
  • Sie können jetzt mehrere Benutzer gleichzeitig auf der Seite 'Suchergebnisse' auswählen und löschen.
  • Bei Verwendung der Multi-Tenant-Konfiguration wird nun der Tenantname in der Kopfzeile der UBA-Übersichtsseite angezeigt.
    Tenantname

Neuerungen in 4.1.13 (veröffentlicht August 2023)

  • Es wurde die Möglichkeit hinzugefügt, den Rückgang der Risikobewertung zu inaktivieren, indem auf der Seite mit den Anwendungseinstellungen die Option "Risiko um diesen Faktor pro Stunde" auf "0" gesetzt wird. Weitere Informationen finden Sie unter „Anwendungseinstellungen konfigurieren “.
  • Fehlernachrichten, die sich auf die Installation oder Deinstallation von Machine Learning beziehen, werden jetzt 30 Sekunden lang auf der Installationsseite angezeigt.
  • Es wurde ein Problem behoben, das die ordnungsgemäße Umleitung an QRadar Use Case Manager verhinderte, wenn Sie eine Tenantinstanz von QRadar User Entity Behavior Analytics anzeigen, während Sie als Administrator angemeldet waren.
  • Es wurde ein Problem behoben, bei dem die Verwendung des Links 'Benutzerdetails anzeigen' von QRadar zu QRadar User Entity Behavior Analytics dazu führte, dass die Platzhaltersuche 'NULL' als Benutzernamen verwendete und Benutzer fälschlicherweise mit dem ursprünglichen QRadar -Protokollaktivitäts-oder -Angriffsdatensatz übereinstimmten.
  • Es wurde ein Problem behoben, das die Selbstkorrektur fehlgeschlagener Machine Learning -Modelle nach dem Empfang beschädigter Daten verhinderte.
  • Sicherheitslücken wurden behoben. Weitere Informationen finden Sie in den folgenden Sicherheitshinweisen: CVE-2023-32697, CVE-2021-3803, CVE-2022-25883, CVE-2020-28498, CVE-2022-3517, CVE-2023-34104, CVE-2023-26920, CVE-2022-25858, CVE-2022-38900, CVE-2021-43803, CVE-2021-37699, CVE-2022-46175, CVE-2023-37920, CVE-2021-23440.

Neuerungen in 4.1.12 (veröffentlicht Juni 2023)

Neuerungen in 4.1.11 (veröffentlicht März 2023)

Neuerungen in 4.1.10 (veröffentlicht im Februar 2023)

  • Für die Python -Bibliothek LDAPv3 wurde ein Upgrade durchgeführt, um das Parsingproblem in UEBAzu beheben.
  • Für jQuery UI wurde ein Upgrade durchgeführt, um eine Schwachstelle in UEBAzu beheben.
  • Aktualisierte Benutzerimporte, um ein Problem zu beheben, das automatische erneute Ausführungen verursacht hat.
  • Die Zeichenbegrenzung für den Filter „ LDAP “ wurde auf 1000 erhöht.
  • Machine Learning wurde aktualisiert, um ein Problem zu beheben, das dazu führte, dass Modelle in der Phase der Erstellung blockiert wurden.
  • Eine Sicherheitslücke wurde behoben. Weitere Informationen finden Sie im folgenden Sicherheitsbulletin: CVE-2022-23491

Neuerungen in 4.1.9 (Veröffentlichung September 2022)

Neuerungen in 4.1.8 (Veröffentlichung August 2022)

Achtung: Ab UEBA 4.1.8ist die Unterstützung auf QRadar Versionen 7.4.3+ beschränkt.
  • Es wurde ein Problem mit Dashboardansichten behoben, in denen die Anzahl der gelöschten Benutzer angezeigt wurde.
  • Verbesserter Upgradeprozess für UEBA und Machine Learning
  • Element 'Time to Live ' zu UBA: Dormant Account ref set hinzugefügt.
  • Aktualisierte Modelle für maschinelles Lernen zur Verwendung der gesendeten und empfangenen Byte.
  • Aktualisierte API-Aufrufe zur Unterstützung der neueren Versionen von QRadar.
  • Feste Namensanzeige für HTTP auf der Benutzerprofilseite.
  • Anzeige des festen Namens für den Benutzernamen auf der UEBA -Dashboardseite.
  • Aufgrund einer Einschränkung bei QRadar APIs wird Folgendes nicht mehr in UEBAüberwacht:
    • Benutzernamen mit einem führenden Namen. oder $
    • Benutzernamen, die eines der folgenden Sonderzeichen enthalten: < >? * = +, |: []
  • Einige Sicherheitslücken wurden behoben. Weitere Informationen finden Sie in den folgenden Sicherheitsbulletins:

Neuerungen in 4.1.7 (veröffentlicht im März 2022)

  • Es wurde ein Problem behoben, das eine falsche Navigation zu QRadar von UEBA in IBM Cloud Pack for Security verursachte.
  • Es wurde ein Deadlock-Problem behoben, das Fehler beim Benutzerimport verursachte.
  • Es wurde ein Problem behoben, von dem verhindert wurde, dass Benutzerimporte Daten in die Referenztabelle schreiben.
  • Es wurde ein Problem behoben, das Fehler bei der Datenbankmigration beim Upgrade verursachte.
  • Es wurde das Problem bei Machine Learning behoben, dass der Status für den verfügbaren Speicherplatz mit 0 angegeben wurde.
Bekannte Probleme: Aufgrund der Änderungen, die implementiert wurden, um Probleme mit Benutzerimporten in UBA 4.1.7zu beheben, kann die Leistung während des Verbindungsaufbaus langsam sein. Zur Abschwächung der Leistungsbeeinträchtigung können Sie die Anzahl der Aliasnamen verringern.

Neuerungen in 4.1.6 (veröffentlicht am 7. Januar 2022)

  • Die ncurses-Bibliothek wurde auf Version 6.1.9 aktualisiert.
  • Eine Sicherheitslücke wurde behoben. Weitere Informationen finden Sie im Sicherheitsbulletin CVE-2021-45105.

Neuerungen in 4.1.5 (veröffentlicht am 17. Dezember 2021)

UEBA 4.1.5 enthält die folgenden Aktualisierungen:
  • In einigen Upgradeszenarien wurde ein Problem bei der Migration einer älteren Version der PostgreSQL-Datenbank behoben.
  • Einige Sicherheitslücken wurden behoben. Weitere Informationen finden Sie in den folgenden Sicherheitsbulletins:

Neuerungen in Version 4.1.3 (veröffentlicht am 09. Dezember 2021)

UEBA 4.1.3 enthält die folgenden Updates:
  • Durch verbesserte Benutzer-Importe können Sie nun mehr Sonderzeichen für angepasste Attribute verwenden.
  • Verbesserte Navigation mit QRadar Analyst Workflow -Integration, wenn QRadar Analyst Workflow installiert ist.

Neuerungen in 4.1.2 (veröffentlicht am 30. Juli 2021)

UBA 4.1.2 enthält die folgenden Aktualisierungen:
  • Verbesserungen beim Verbinden
  • Verbesserungen bei AQL-Filteroperationen
  • Aktualisierungen der QRadar Use Case Manager -Integration
  • Eine Sicherheitslücke wurde behoben. Weitere Informationen finden Sie im Sicherheitsbulletin CVE-2021-29757.
  • Folgende MaaS360-Anwendungsfälle wurden hinzugefügt:

Neuerungen in 4.1.1 (Veröffentlicht am 10. Mai 2021)

UBA 4.1.1 umfasst folgende Aktualisierungen:
  • Für QRadar on Cloud -Bereitstellungen können Sie Machine Learning jetzt in Umgebungen mit hoher Anwendungsdichte installieren, da die Installation nicht länger auf 10 Prozent des Speichers beschränkt ist.
  • Für QRadar on Cloud -Bereitstellungen ist für das Modell für gelernte Peergruppen kein App-Host mehr erforderlich.
  • Es wurde ein Problem mit Benutzerimporten behoben, die doppelte Benutzer in UEBAverursacht haben.
  • Es wurde ein Problem behoben, das die PSQL-Migration verhinderte, als UEBA -Daten gelöscht wurden. Weitere Informationen finden Sie unter QRadar : Ein Upgrade auf UBA 4.1.0 kann dazu führen, dass bestimmte Funktionen der App nicht mehr ordnungsgemäß funktionieren.
  • Das Problem, dass Ariel-Suchen nicht gelöscht wurden und der User Details Event Viewer die Meldung 'No results found for AQL query' (Keine Ergebnisse für AQL-Abfrage gefunden) angezeigt hat, wurde behoben.
  • Probleme, die dazu geführt haben, dass Änderungen der Regel- und Ereignisnamen zu einer Unterbrechung der Seite 'Rules and Tuning' (Regeln und Optimierung) geführt haben, wurde behoben.
  • Öffentliche API-Dokumentation hinzugefügt. Weitere Informationen finden Sie in der Dokumentation zur öffentlichen API für UEBA.
  • Integration mit QRadar Use Case Manager 3.2.0. UEBA -Regeln werden jetzt in QRadar Use Case Manager 3.2.0 und höher verwaltet. Weitere Informationen finden Sie unter Integration with Use Case Manager 3.2.0 und höher.
  • Einige Sicherheitslücken wurden behoben. Weitere Informationen finden Sie in den folgenden Sicherheitsbulletins:

Neuerungen in 4.1.0 (Veröffentlicht am 10. März 2021)

Achtung: Für ein optimales Erlebnis sollten Sie 4.1.0 in den folgenden QRadar -Versionen installieren:
  • 7.3.3 Fixpack 6 oder höher
  • 7.4.2 Fixpack 3 oder höher
  • 7.4.3 oder höher

Für die Multi-Tenant-Funktionalität wird UEBA Version 4.1.0 nur in den folgenden Versionen von QRadar unterstützt: 7.4.2 Fixpack 3 oder höher und 7.4.3 oder höher.

Upgradehinweis: Sie müssen ein Upgrade auf UBA 4.0.1 (QRadar 7.3.3 oder höher) durchführen, bevor Sie ein Upgrade auf UBA 4.1.0durchführen.

Anzeige 'User details' (Benutzerdetails)

Sie können auf einen Benutzernamen klicken, um die Anzeige 'User details' mit Details zu dem Benutzer zu öffnen. In dieser Anzeige sind das Gesamtrisiko, der Anzeigename, die drei wichtigsten Anomalien, Beobachtungslisten und Aliasse angegeben. Klicken Sie auf View user details (Benutzerdetails anzeigen), um die Seite mit den vollständigen Benutzerdetails zu öffnen.
Übersichtsseite mit Anzeige der Benutzerdetails

Benutzerdefinierte Attribute im Benutzerimportassistenten

Sie können benutzerdefinierte Attribute erstellen, wenn Sie Ihre Benutzerimporte über den Benutzerimportassistenten optimieren. Weitere Informationen finden Sie unter „Optimieren der Konfigurationen für den Benutzerimport “.
Anzeige angepasster Attribute für 4.1.0

Löschen eines Benutzers aus der Benutzerimportkonfiguration

Wenn Sie eine Benutzerimportkonfiguration löschen, können Sie jetzt entscheiden, ob Sie nur die Importkonfiguration oder auch die Benutzer (und ihre Daten) löschen möchten, die der ausgewählten Benutzerimportkonfiguration zugeordnet sind.

Hinweis: Wenn Sie bei der Konfiguration des Imports die Option Synchronize reference table (Referenztabelle synchronisieren) ausgewählt haben, ist die Option Delete the configuration, users, reference table, and map of sets (Konfiguration, Benutzer, Referenztabelle und Gruppenzuordnungen löschen) verfügbar.
Dialogfenster zum Bestätigen der Löschaktion

Entfernen eines Alias bei der Optimierung eines Benutzerimports

Auf der Seite „Benutzerimporte > Optimierung “ können Sie auf „Bearbeiten“ klicken, um die Seite „Bearbeiten: Aliase“ im Abschnitt „Benutzerzusammenführung“ zu öffnen. Sie können das "x" auswählen, um einen Alias zu entfernen und so eine zuvor durchgeführte Verbindung aufzuheben (kombinierte Benutzer zu trennen). Wenn Sie einen Alias entfernen, wird er erneut verbunden. Beachten Sie, dass der Löschvorgang für einen Alias nur wirksam wird, wenn der Wert des betreffenden Alias nicht mit den gelöschten Importen geteilt wird.

Seite 'Bearbeiten: Aliasnamen'

Aus Ereignissen erkannte Benutzer entfernen

Im Abschnitt 'Administrative functions' (Verwaltungsfunktionen) auf der Seite 'Help and support' (Hilfe und Support) können Sie nur Benutzer entfernen, die aus Ereignissen erkannt wurden. Durch Anklicken können Sie sehen, welche Benutzer aus Ereignissen erkannt wurden und entfernt werden. Nachdem Sie bestätigt haben, dass die Benutzer entfernt werden sollen, müsste die Zahl auf der Übersichtsseite unter 'Users discovered from events' (Aus Ereignissen erkannte Benutzer) bis auf Null zurückgehen.

Tipp: Sie sollten die Option Monitor imported users only (Nur importierte Benutzer überwachen) auf der Seite 'UBA Settings' (UBA-Einstellungen) aktivieren, bevor Sie Ereignisbenutzer entfernen, wenn Benutzer nicht erneut aus Ereignissen erkannt werden sollen.

Wenn Sie Remove event users (Ereignisbenutzer entfernen) auswählen, werden von Ihnen importierte Benutzer nicht entfernt.

Option zum Entfernen von Ereignisbenutzern

Iuntegration mit Use Case Manager 3.2.0 und höher

Wenn Sie ein Upgrade auf UBA 4.1.0 (und höher) und Use Case Manager 3.2.0 und höher durchführen, verwalten Sie die Regeln in Use Case Manager und nicht mehr auf der UBA-Seite 'Rules and Tuning'(Regeln und Optimierung). Weitere Informationen finden Sie QRadar Use Case Manager.

Aktualisierte Seite 'Help and support' (Hilfe und Unterstützung)

Die folgende Abbildung zeigt ein Beispiel der aktualisierten Seite 'Help and Support' (Hilfe und Unterstützung) für Version 4.1.0.

Hilfe-und Unterstützungsseite für 4.1.0