Neuerungen in der App QRadar User Entity Behavior Analytics
Hier finden Sie Informationen zu den neuen Funktionen und Erweiterungen in den neuesten Releases der App QRadar® User Entity Behavior Analytics (UEBA).
Neuerungen in „ 6.0.0 “ (veröffentlicht im Juli 2026)
- Die folgenden neuen Funktionen wurden hinzugefügt in
QRadar User Entity Behavior Analytics 6.0.0:
- Import von Entitäten
- Mit dem Entity-Import können Administratoren Entitäten aus „ CSV “-Dateien und QRadar Referenztabellen in das System UEBA importieren. Diese Funktion erweitert den Überwachungsumfang, indem sie es Unternehmen ermöglicht, sich auf kritische und wichtige Einheiten zu konzentrieren, die eine verbesserte Transparenz und Überwachung erfordern.
- Einblicke in die Erfassung importierter Unternehmen
- Im Dashboard-Widget wurde ein Abschnitt hinzugefügt, der einen Überblick über importierte Entitäten bietet, die innerhalb von UEBA. überwacht werden. Das Widget zeigt die Gesamtzahl der importierten Entitäten, deren prozentualen Anteil an der überwachten Umgebung sowie die Gesamtabdeckung des Imports an.
- Entitäten überwachen, die nicht mit Vermögenswerten verknüpft sind
- Die Funktion „Non-Asset Monitoring“ erkennt und überwacht automatisch Entitäten, die anhand der Netzwerkaktivität – vor allem anhand von Ereignisdaten – ermittelt werden. Diese Funktion trägt zu einer umfassenderen Abdeckung bei, da sie UEBA die Überwachung aller Netzwerkgeräte innerhalb der Kundenumgebung ermöglicht.
- Verwaltung der Regelempfindlichkeit
- Den Erkennungsregeln wurden konfigurierbare Bewertungsfunktionen für „Sense Source“ und „Sense Destination“ hinzugefügt, wodurch Administratoren die Empfindlichkeit der Regeln feinabstimmen und die Verhaltensanalyse verbessern können. Die Erweiterung umfasst Filterfunktionen, Sortiermöglichkeiten und eine vereinfachte Verwaltung der Punktestände direkt auf der Seite „Regeln “.
- Inhalte zur Entity Behavior Analytics (EBA)- RulesDetection (Regeln)
- Erweiterte UEBA Erfassungsreichweite durch neue verhaltens- und netzwerkbasierte Erkennungsmechanismen, die auf Erkundungsaktivitäten, verdächtige externe Kommunikation, Kompromittierung von Hosts, die Verbreitung von Malware und laterale Bewegung abzielen. Die neuen Inhalte verbessern die risikobasierte Erkennung von Bedrohungen und die Priorisierung von Untersuchungen.
- Verbesserungen bei der Leistung und Skalierbarkeit des Dashboards
- Es wurden Leistungsoptimierungen im UEBA gesamten Dashboard vorgenommen, um die Reaktionsgeschwindigkeit zu verbessern, die Ladezeiten zu verkürzen und die Skalierbarkeit bei der Arbeit mit großen Datensätzen, Benutzern, Entitäten und Beobachtungslisten zu erhöhen.
- Sicherheit und Behebung von Sicherheitslücken
- Mehrere plattformübergreifende Komponenten und Abhängigkeiten von Drittanbietern wurden aktualisiert, um festgestellte Sicherheitslücken zu beheben und die allgemeine Sicherheitslage der Anwendung zu verbessern.
- Diese Version enthält erhebliche Leistungsverbesserungen im UEBA gesamten Dashboard, um die Reaktionsgeschwindigkeit zu erhöhen, die Ladezeiten der Seiten zu verkürzen und eine flüssigere Benutzererfahrung bei der Arbeit mit großen Datensätzen zu gewährleisten. Die Verbesserungen konzentrieren sich auf die Optimierung des Datenabrufs, die Reduzierung unnötiger Systemprozesse und die Vereinfachung der Interaktionen mit dem Dashboard. In
QRadar User Entity Behavior Analytics „ 6.0.0 “ wurde die folgende Leistungsoptimierung vorgenommen.
- Optimierte Datenabfrage
- Mehrere Dashboard-Komponenten wurden optimiert, um Daten effizienter abzurufen und zu verarbeiten, wodurch sich die Ladezeit wichtiger Dashboards und Analyseansichten verkürzt.
- Verbesserte Reaktionsgeschwindigkeit des Dashboards
- Dashboard-Widgets und Datenvisualisierungen werden nun effizienter geladen, sodass Analysten schneller auf wichtige Informationen zugreifen können.
- Problem mit reduzierter Hintergrundverarbeitung
- Backend-Optimierungen minimieren unnötige Verarbeitungsschritte und verbessern die allgemeine Reaktionsgeschwindigkeit der Anwendung bei der Interaktion mit dem Dashboard.
- Verbesserte Leistung der Beobachtungsliste
- Die Vorgänge im Zusammenhang mit der Beobachtungsliste wurden optimiert, um die Leistung beim Anzeigen, Verwalten und Aktualisieren der Einträge in der Beobachtungsliste zu verbessern.
- Verbesserte Skalierbarkeit
- Das Dashboard ist nun besser dafür gerüstet, größere Datensätze und Umgebungen mit hohem Benutzer-, Entitäts- und Ereignisvolumen zu verarbeiten, während Sie gleichzeitig eine einheitliche Benutzererfahrung gewährleisten können.
- Diese Version enthält zahlreiche Sicherheitsverbesserungen und Behebungen von Sicherheitslücken in der UEBA gesamten Anwendung und ihren zugrunde liegenden Komponenten. Die Updates beheben festgestellte Sicherheitsprobleme in Abhängigkeiten von Drittanbietern und Plattformkomponenten, um eine sichere und unterstützte Bereitstellungsumgebung zu gewährleisten.
- Verschiedene Fehlerbehebungen
- Neben den neuen Funktionen wurden außerdem die folgenden Probleme behoben:
- Es wurde ein Problem hinsichtlich der Konsistenz der Benutzeroberfläche behoben, bei dem das ausgewählte Design nicht beibehalten wurde, wenn ein Benutzer von der Seite „ Machine Learning “ zu seiner Profilseite wechselte. Das Design wurde zurückgesetzt, wodurch das visuelle Erlebnis gestört wurde.
- Es wurde ein Fehler behoben, bei dem beim Setzen der Werte für „Sense Source“ oder „Sense Destination“ auf Null eine unvollständige oder unklare Fehlermeldung für den Benutzer angezeigt wurde.
- Es wurde ein Problem behoben, bei dem die
entity_idFelder unduser_idin der Tabelle „uba_offenses“ fälschlicherweise denselben Wert enthielten, wenn der Entitätstyp „offense“ war. - Ein Problem beim Zurücksetzen des Modells wurde behoben, bei dem die ursprüngliche Konfiguration des Modells verloren ging, nachdem ein individuelles Zurücksetzen ausgelöst wurde.
- Es wurde ein Fehler in der „GROUP BY“-Klausel der Abfrage zum internen Zielport-Modell behoben, der während des Trainings aufgrund einer falschen Verwendung des starttime Feldes in der „GROUP BY“-Klausel zu vielen abgefragten Ereignissen führte.
- Die Erfassung von Fixed-Modellen schlägt fehl, wenn die App die UEBA App-ID nicht abrufen kann.
Neuerungen in „ 5.1.0 “ (veröffentlicht im Januar 2026)
- 32 UEBA-Regeln aktualisiert und Unterstützung auf Entitätsebene hinzugefügt.
- Die Möglichkeit, entitätsbasierte und hybride Beobachtungslisten zu erstellen, wurde hinzugefügt.
- Aktive Untersuchungsfunktionalität für Entitäten eingeführt.
- Unterstützung für dunkles Design für die folgenden UEBA-Seiten aktiviert:
- Benutzerimport
- Regeln
- Maschinelles Lernen
- Einstellung
- Unterstützung für das Zurücksetzen einzelner ML-Modelle direkt über das Dashboard hinzugefügt.
- Die Möglichkeit, Entitäten zu löschen und die Entitätsverfolgung zu beenden, wurde eingeführt.
- Verbesserte Leistung beim Laden des rechten Bereichs und der Detailseiten.
- Die Standard-Speicherzuweisung für UEBA wurde von 1 GB auf 1.1 GB erhöht.
- Identifizierte Sicherheitslücken wurden behoben.
- Mehrere Fehler behoben.
Was ist neu in „ 5.0.3 “ (veröffentlicht im Dezember 2025)?
- Kritische Sicherheitslücke in Next.Js behoben ( CVE-2025-55182 ).
Was ist neu in 5.0.2 (veröffentlicht im Oktober 2025)
- Spark wurde auf die Version 4.0.1 aktualisiert, um mehrere Schwachstellen zu beheben.
- Next.js wurde auf die Version 15.5.3 aktualisiert, um eine Sicherheitslücke zu schließen.
- Einige zusätzliche Sicherheitslücken wurden behoben.
- Einige Bugs wurden behoben.
Was ist neu in 5.0.1 (veröffentlicht im August 2025)
- User Behavior Analytics (UBA) wird umbenannt in User Entity Behavior Analytics (UEBA).
- Integrierter Entitätskontext, einschließlich Geräte-IP-Adressen, Hostnamen und MAC-Adressen, zusammen mit Risikoprofilen für Entitäten.
- Das UEBA-Dashboard verfügt jetzt über ein neues Widget "Entity Monitoring", das die Risikobewertung der Entitäten anzeigt.
- Es wurde eine Seite mit Entitätsdetails hinzugefügt, die zusätzliche Informationen über die jeweilige Entität enthält, z. B. IP-Adresse, Hostname, MAC-Adresse, geografische Lage, Benutzersitzungen und Schwachstellenbewertung des Geräts.
- Es wurde eine Entity Timeline hinzugefügt, die Benutzer, Quell-IP-Adressen und Ziel-IP-Adressen sowie Quell-MAC-Adressen anzeigt.
- Das UEBA ermöglicht nun die Schaffung von unternehmensspezifischen Straftaten.
- Die UEBA-Einstellungsseite zeigt nun die neuen Optionen Entity Risk Threshold und Disable Entity Monitoring.
- Die Suchleiste im Dashboard kann jetzt sowohl für die Suche nach Benutzern als auch nach Entitäten verwendet werden.
- Aktualisierte UEBA-Regeln.
Was ist neu in 4.1.17 (veröffentlicht im November 2024)
- Es wurde die Möglichkeit hinzugefügt, die Importquelle des Benutzers in der Benutzerliste und auf der Benutzerdetailseite anzuzeigen.
- Es wurde die Möglichkeit hinzugefügt, dass Benutzer die Namen der Anwendungsfälle in der Benutzerzeitleiste bearbeiten können.
- Es wurde die Möglichkeit hinzugefügt, dass Nicht-Administratoren die Beobachtungsliste bearbeiten können.
- Das Problem der Migration von doppelten Datenbanken wurde behoben.
- Ein Problem bei der Erstellung von Peergruppenmodellen in mandantenfähigen Umgebungen wurde behoben.
- Sicherheitslücken wurden behoben.
Neuerungen in 4.1.16 (Veröffentlichung Mai 2024)
- Es wurde ein RBAC-Feature mit zwei neuen Rollen hinzugefügt: Admin und Schreibgeschützter Benutzer. Administratoren können alle Operationen in UEBAausführen. Benutzer mit Lesezugriff können nur Informationen in UEBAanzeigen.
- Java wird jetzt auf Version 17 aktualisiert.
- Migration auf das Basisimage v3 als Vorbereitung auf die Umstellung auf Python 3.8.
- Sicherheitslücken wurden behoben. Weitere Informationen finden Sie in den folgenden Sicherheitsbulletins: CVE-2023-41419, CVE-2023-26159, CVE-2024-29180, CVE-2023-31486, CVE-2023-44981, CVE-2023-26145, CVE-2022-46751, CVE-2023-25613, CVE-2024-22195, CVE-2023-34453, CVE-2023-34454, CVE-2023-34455, CVE-2020-13936, CVE-2023-6378, CVE-2022-25647 CVE-2023-34462, CVE-2023-6481, CVE-2024-28849, CVE-2017-16137, CVE-2023-46234, CVE-2023-22946, CVE-2018-17190, CVE-2018-11804, CVE-2018-11770, CVE-2023-3635.
Neuerungen in 4.1.15 (veröffentlicht März 2024)
- Es wurde ein Problem behoben, sodass die App mit QRadar 7.5.0 Update Package 8 funktioniert.
Neuerungen in 4.1.14 (Release November 2023)
- Verbesserte UEBA zur Verwendung der richtigen IP-Adresse, wenn der verschlüsselte App-Host in einer NAT-Umgebung verwendet wird
- Machine Learning wurde erweitert, um die korrekte IP-Adresse zu verwenden, wenn der verschlüsselte App-Host in der NAT-Umgebung verwendet wird.
- Das Machine Learning -Modell stellt sich nun selbst wieder her, wenn die Modellerstellung mit dem Fehler "lost user Id lookup object" fehlschlägt.
- Es wurde die Möglichkeit hinzugefügt, zusätzliche Dateien zu sammeln, wenn die Machine Learning -Funktion zum Download von Protokollen auf der Hilfe-und Unterstützungsseite verwendet wird.
- Es wurde ein Problem behoben, das beim Anzeigen von Benutzerdetails in der QRadar Suite SOAR-App einen unerwarteten Fehler verursachte.
- Es wurde ein Problem behoben, das dazu führte, dass die Abfrage des angepassten Modells für maschinelles Lernen bei Verwendung mit der Zeichenfolge $' die Validierung nicht bestanden hat.
- Es wurde ein Problem behoben, durch das der UBAController-Prozess beim Speichern einer Konfiguration, die bereits in ZooKeeper vorhanden war, fehlgeschlagen ist.
- Sie können jetzt mehrere Benutzer gleichzeitig auf der Seite 'Suchergebnisse' auswählen und löschen.
- Bei Verwendung der Multi-Tenant-Konfiguration wird nun der Tenantname in der Kopfzeile der UBA-Übersichtsseite angezeigt.

Neuerungen in 4.1.13 (veröffentlicht August 2023)
- Es wurde die Möglichkeit hinzugefügt, den Rückgang der Risikobewertung zu inaktivieren, indem auf der Seite mit den Anwendungseinstellungen die Option "Risiko um diesen Faktor pro Stunde" auf "0" gesetzt wird. Weitere Informationen finden Sie unter „Anwendungseinstellungen konfigurieren “.
- Fehlernachrichten, die sich auf die Installation oder Deinstallation von Machine Learning beziehen, werden jetzt 30 Sekunden lang auf der Installationsseite angezeigt.
- Es wurde ein Problem behoben, das die ordnungsgemäße Umleitung an QRadar Use Case Manager verhinderte, wenn Sie eine Tenantinstanz von QRadar User Entity Behavior Analytics anzeigen, während Sie als Administrator angemeldet waren.
- Es wurde ein Problem behoben, bei dem die Verwendung des Links 'Benutzerdetails anzeigen' von QRadar zu QRadar User Entity Behavior Analytics dazu führte, dass die Platzhaltersuche 'NULL' als Benutzernamen verwendete und Benutzer fälschlicherweise mit dem ursprünglichen QRadar -Protokollaktivitäts-oder -Angriffsdatensatz übereinstimmten.
- Es wurde ein Problem behoben, das die Selbstkorrektur fehlgeschlagener Machine Learning -Modelle nach dem Empfang beschädigter Daten verhinderte.
- Sicherheitslücken wurden behoben. Weitere Informationen finden Sie in den folgenden Sicherheitshinweisen: CVE-2023-32697, CVE-2021-3803, CVE-2022-25883, CVE-2020-28498, CVE-2022-3517, CVE-2023-34104, CVE-2023-26920, CVE-2022-25858, CVE-2022-38900, CVE-2021-43803, CVE-2021-37699, CVE-2022-46175, CVE-2023-37920, CVE-2021-23440.
Neuerungen in 4.1.12 (veröffentlicht Juni 2023)
- Der Installationsprozess für maschinelles Lernen wurde erweitert, um Installationen unterschiedlicher Größe unter QRadar 7.5.0 in Multi-Tenant-Implementierungen zu ermöglichen. Weitere Informationen finden Sie unter „ Machine Learning “ in einer Multitenancy-Umgebung installieren und konfigurieren.
- Es wurde ein Problem beim Anzeigen von Ereignissen aus dem Diagramm der Machine Learning -Modelle "Daten in ferne Netze hochgeladen und Daten heruntergeladen" behoben.
- Ein Problem wurde behoben, bei dem die benutzerdefinierte Ereigniseigenschaft "UploadRatio" in ' QRadar 7 7.5.0 undefiniert war.
- Angepasste Rechtsklickaktion für "Benutzerdetails anzeigen", um eine von der Groß-/Kleinschreibung unabhängige Übereinstimmung für den Benutzernamen durchzuführen
- Sicherheitslücken wurden behoben. Weitere Informationen finden Sie in den folgenden Sicherheitshinweisen: CVE-2022-3171, CVE-2022-41881, CVE-2022-40152, CVE-2022-31160, CVE-2017-7525, CVE-2022-25168, CVE-2022-3509, CVE-2022-41854, CVE-2022-38752, CVE-2022-1471, CVE-2021-37533, CVE-2022-42004, CVE-2022-42003
Neuerungen in 4.1.11 (veröffentlicht März 2023)
- Es wurde ein Problem behoben, das bei der Verwendung von „ LDAP “ zu Verbindungsfehlern bei „ TLS “ führte.
- Sicherheitslücken wurden behoben. Weitere Informationen finden Sie in den folgenden Sicherheitshinweisen: CVE-2019-6283, CVE-2018-20821, CVE-2018-11698, CVE-2020-24025, CVE-2018-19838, CVE-2018-11694, CVE-2018-19827, CVE-2018-20190. CVE-2019-6286, CVE-2019-6284, CVE-2018-19839, CVE-2018-19797, CVE-2022-37601, CVE-2022-37603, CVE-2022-37598, CVE-2021-42581, CVE-2021-39227, CVE-2021-3765, CVE-2022-31129, CVE-2022-24785, CVE-2021-23343, CVE-2020-15366, CVE-2021-23382, CVE-2022-25927, CVE-2022-37599, CVE-2022-24999, CVE-2021-32803, CVE-2021-37712, CVE-2021-37701, CVE-2021-37713, CVE-2021-32804, CVE-2020-7764, CVE-2021-23364, CVE-2022-25758, CVE-2021-23362, CVE-2021-23368, CVE-2021-3918, CVE-2021-29060, CVE-2022-25901, CVE-2021-42740, CVE-2021-3807
Neuerungen in 4.1.10 (veröffentlicht im Februar 2023)
- Für die Python -Bibliothek LDAPv3 wurde ein Upgrade durchgeführt, um das Parsingproblem in UEBAzu beheben.
- Für jQuery UI wurde ein Upgrade durchgeführt, um eine Schwachstelle in UEBAzu beheben.
- Aktualisierte Benutzerimporte, um ein Problem zu beheben, das automatische erneute Ausführungen verursacht hat.
- Die Zeichenbegrenzung für den Filter „ LDAP “ wurde auf 1000 erhöht.
- Machine Learning wurde aktualisiert, um ein Problem zu beheben, das dazu führte, dass Modelle in der Phase der Erstellung blockiert wurden.
- Eine Sicherheitslücke wurde behoben. Weitere Informationen finden Sie im folgenden Sicherheitsbulletin: CVE-2022-23491
Neuerungen in 4.1.9 (Veröffentlichung September 2022)
- Aktualisierungen für Ariel Query Language (AQL) zur Verwendung neuer empfohlener Konstrukte.
- Sicherheitslücken wurden behoben. Weitere Informationen finden Sie in den folgenden Sicherheitsbulletins:
- CVE-2012-5783, CVE-2021-22569, CVE-2019-10202, CVE-2019-10172, CVE-2011-4969, CVE-2015-9251, CVE-2012-6708, CVE-2020-7656, CVE-2021-29425, CVE-2020-9492, CVE-2021-34538, CVE-2019-0205, CVE-2022-25647, CVE-2020-13936
- CVE-2022-36771
- CVE-2022-24785
- CVE-2022-2191, CVE-2022-2047, CVE-2022-2048, CVE-2022-24823, CVE-2020-36518
- Das Thema „Regeln und Feinabstimmung für die UBA-App“ wurde aktualisiert und ein neues Thema zu den Anforderungen an Analysen im Bereich maschinelles Lernen hinzugefügt.
Neuerungen in 4.1.8 (Veröffentlichung August 2022)
- Es wurde ein Problem mit Dashboardansichten behoben, in denen die Anzahl der gelöschten Benutzer angezeigt wurde.
- Verbesserter Upgradeprozess für UEBA und Machine Learning
- Element 'Time to Live ' zu UBA: Dormant Account ref set hinzugefügt.
- Aktualisierte Modelle für maschinelles Lernen zur Verwendung der gesendeten und empfangenen Byte.
- Aktualisierte API-Aufrufe zur Unterstützung der neueren Versionen von QRadar.
- Feste Namensanzeige für HTTP auf der Benutzerprofilseite.
- Anzeige des festen Namens für den Benutzernamen auf der UEBA -Dashboardseite.
- Aufgrund einer Einschränkung bei QRadar APIs wird Folgendes nicht mehr in UEBAüberwacht:
- Benutzernamen mit einem führenden Namen. oder $
- Benutzernamen, die eines der folgenden Sonderzeichen enthalten: < >? * = +, |: []
- Einige Sicherheitslücken wurden behoben. Weitere Informationen finden Sie in den folgenden Sicherheitsbulletins:
Neuerungen in 4.1.7 (veröffentlicht im März 2022)
- Es wurde ein Problem behoben, das eine falsche Navigation zu QRadar von UEBA in IBM Cloud Pack for Security verursachte.
- Es wurde ein Deadlock-Problem behoben, das Fehler beim Benutzerimport verursachte.
- Es wurde ein Problem behoben, von dem verhindert wurde, dass Benutzerimporte Daten in die Referenztabelle schreiben.
- Es wurde ein Problem behoben, das Fehler bei der Datenbankmigration beim Upgrade verursachte.
- Es wurde das Problem bei Machine Learning behoben, dass der Status für den verfügbaren Speicherplatz mit 0 angegeben wurde.
Neuerungen in 4.1.6 (veröffentlicht am 7. Januar 2022)
- Die ncurses-Bibliothek wurde auf Version 6.1.9 aktualisiert.
- Eine Sicherheitslücke wurde behoben. Weitere Informationen finden Sie im Sicherheitsbulletin CVE-2021-45105.
Neuerungen in 4.1.5 (veröffentlicht am 17. Dezember 2021)
- In einigen Upgradeszenarien wurde ein Problem bei der Migration einer älteren Version der PostgreSQL-Datenbank behoben.
- Einige Sicherheitslücken wurden behoben. Weitere Informationen finden Sie in den folgenden Sicherheitsbulletins:
Neuerungen in Version 4.1.3 (veröffentlicht am 09. Dezember 2021)
- Durch verbesserte Benutzer-Importe können Sie nun mehr Sonderzeichen für angepasste Attribute verwenden.
- Verbesserte Navigation mit QRadar Analyst Workflow -Integration, wenn QRadar Analyst Workflow installiert ist.
Neuerungen in 4.1.2 (veröffentlicht am 30. Juli 2021)
- Verbesserungen beim Verbinden
- Verbesserungen bei AQL-Filteroperationen
- Aktualisierungen der QRadar Use Case Manager -Integration
- Eine Sicherheitslücke wurde behoben. Weitere Informationen finden Sie im Sicherheitsbulletin CVE-2021-29757.
- Folgende MaaS360-Anwendungsfälle wurden hinzugefügt:
- UBA: MaaS360 Zugriff auf schädliche URL. Weitere Informationen finden Sie unter UBA: MaaS360 bösartige URL aufgerufen.
- UBA: MaaS360 Malware-Anwendung installiert. Weitere Informationen finden Sie unter „UBA: Malware-Anwendung ‚ MaaS360 ‘ installiert “.
- UBA: MaaS360 URL-Zugang geblockt. Weitere Informationen finden Sie unter UBA: MaaS360 URL – Zugriff gesperrt.
- UBA: MaaS360 schädliche E-Mail empfangen. Weitere Informationen finden Sie unter UBA: MaaS360 – Erhalt einer betrügerischen E-Mail.
- UBA: MaaS360 böswillige SMS empfangen. Weitere Informationen finden Sie unter UBA: MaaS360 – Empfang einer betrügerischen SMS.
- UBA: MaaS360 Gerät aufgrund der Betriebssystemversion nicht konform. Weitere Informationen finden Sie unter UBA: MaaS360 – Gerät entspricht aufgrund der Betriebssystemversion nicht den Anforderungen.
- UBA: MaaS360 Gerät aufgrund der Verschlüsselungsstufe nicht konform. Weitere Informationen finden Sie unter UBA: MaaS360 -Gerät entspricht aufgrund des Verschlüsselungsniveaus nicht den Vorschriften.
- UBA: MaaS360 Gerät aufgrund des Rootings nicht konform. Weitere Informationen finden Sie unter UBA: MaaS360 – Gerät entspricht nicht den Anforderungen, da es gerootet ist.
- UBA: Potenzieller Zugriff auf Blocklistendomäne. Weitere Informationen finden Sie unter UBA: Möglicher Zugriff auf eine Blockliste für Domains.
- UBA: MaaS360 Einheit mit niedriger Verschlüsselungsstufe erkannt. Weitere Informationen finden Sie unter UBA: MaaS360 – Gerät mit niedrigem Verschlüsselungsgrad erkannt.
Neuerungen in 4.1.1 (Veröffentlicht am 10. Mai 2021)
- Für QRadar on Cloud -Bereitstellungen können Sie Machine Learning jetzt in Umgebungen mit hoher Anwendungsdichte installieren, da die Installation nicht länger auf 10 Prozent des Speichers beschränkt ist.
- Für QRadar on Cloud -Bereitstellungen ist für das Modell für gelernte Peergruppen kein App-Host mehr erforderlich.
- Es wurde ein Problem mit Benutzerimporten behoben, die doppelte Benutzer in UEBAverursacht haben.
- Es wurde ein Problem behoben, das die PSQL-Migration verhinderte, als UEBA -Daten gelöscht wurden. Weitere Informationen finden Sie unter QRadar : Ein Upgrade auf UBA 4.1.0 kann dazu führen, dass bestimmte Funktionen der App nicht mehr ordnungsgemäß funktionieren.
- Das Problem, dass Ariel-Suchen nicht gelöscht wurden und der User Details Event Viewer die Meldung 'No results found for AQL query' (Keine Ergebnisse für AQL-Abfrage gefunden) angezeigt hat, wurde behoben.
- Probleme, die dazu geführt haben, dass Änderungen der Regel- und Ereignisnamen zu einer Unterbrechung der Seite 'Rules and Tuning' (Regeln und Optimierung) geführt haben, wurde behoben.
- Öffentliche API-Dokumentation hinzugefügt. Weitere Informationen finden Sie in der Dokumentation zur öffentlichen API für UEBA.
- Integration mit QRadar Use Case Manager 3.2.0. UEBA -Regeln werden jetzt in QRadar Use Case Manager 3.2.0 und höher verwaltet. Weitere Informationen finden Sie unter Integration with Use Case Manager 3.2.0 und höher.
- Einige Sicherheitslücken wurden behoben. Weitere Informationen finden Sie in den folgenden Sicherheitsbulletins:
Neuerungen in 4.1.0 (Veröffentlicht am 10. März 2021)
- 7.3.3 Fixpack 6 oder höher
- 7.4.2 Fixpack 3 oder höher
- 7.4.3 oder höher
Für die Multi-Tenant-Funktionalität wird UEBA Version 4.1.0 nur in den folgenden Versionen von QRadar unterstützt: 7.4.2 Fixpack 3 oder höher und 7.4.3 oder höher.
- Ab Version 4.1.0 wird die App 'Reference Data Import - LDAP (LDAP)' nicht mehr unterstützt. Benutzer können über den Benutzerimportassistenten importiert werden.
- Verbesserte Anzeige des Benutzernamens (unter "Überwachte Benutzer") auf der Übersichtsseite von UEBA und entfernte QuickInfos. Sie können jetzt auf einen Benutzernamen klicken und die Anzeige mit den Benutzerdetails öffnen. Dort finden Sie die Informationen, die zuvor in einer QuickInfo enthalten waren. Weitere Informationen finden Sie unter Anzeige 'Benutzerdetails'.
- Es wurde die Möglichkeit hinzugefügt, benutzerdefinierte Attribute über den Benutzerimportassistenten zu erstellen. Weitere Informationen finden Sie unter Angepasste Attribute im Assistenten für Benutzerimporte.
- Es wurde die Möglichkeit hinzugefügt, einen Benutzer aus dem Benutzerimport und nicht nur aus der Konfiguration des Benutzerimports zu löschen. Weitere Informationen finden Sie unter Benutzer aus der Benutzerimportkonfiguration löschen.
- Es wurde die Möglichkeit hinzugefügt, Benutzer zu entfernen, die aus Ereignissen erkannt wurden. Weitere Informationen finden Sie unter Aus Ereignissen erkannte Benutzer entfernen.
- Auf der wurde die Möglichkeit hinzugefügt, einen Alias zu entfernen und anschließend eine erneute Zusammenführung durchzuführen. Weitere Informationen finden Sie unter Aliasnamen beim Optimieren eines Benutzerimports entfernen.
- Die Seite 'Help and Support' (Hilfe und Unterstützung) wurde aktualisiert. Weitere Informationen finden Sie auf der aktualisierten Hilfe-und Unterstützungsseite.
- Folgende Anwendungsfälle wurden hinzugefügt:
- UBA: Executive only asset accessed by non-executive user from external network (Unbefugter Assetzugriff durch Nicht-Entscheidungsträger aus externem Netz). Weitere Informationen finden Sie unter UEBA: Auf ein ausschließlich für Führungskräfte bestimmtes Asset wurde von einem nicht zur Führungsetage gehörenden Benutzer aus einem externen Netzwerk zugegriffen.
- UBA: Executive only asset accessed by non-executive user from internal network (Unbefugter Assetzugriff durch Nicht-Entscheidungsträger aus internem Netz). (Früher UBA : Executive Only Asset Accessed by Non-Executive User (Unbefugter Assetzugriff durch Nicht-Entscheidungsträger).) Weitere Informationen finden Sie unter UEBA: Auf ein ausschließlich für Führungskräfte bestimmtes Asset wurde von einem nicht zur Führungskräftegruppe gehörenden Benutzer aus dem internen Netzwerk zugegriffen.
- UBA: Multiple blocked file uploads followed by a successful upload (Mehrere blockierte Dateiuploads, gefolgt von einem erfolgreichen Upload). Weitere Informationen finden Sie unter UEBA: Mehrere blockierte Datei-Uploads, gefolgt von einem erfolgreichen Upload.
- UBA: Large number of denied access events towards external domain (Große Anzahl an Ereignissen wegen verweigerten Zugriffen auf externe Domäne). Weitere Informationen finden Sie unter UEBA: Große Anzahl von abgelehnten Zugriffsversuchen auf eine externe Domäne.
- UBA: Remote access hole in corporate firewall (Lücke beim Fernzugriff in Firewall des Unternehmens). Weitere Informationen finden Sie unter „UEBA: Sicherheitslücke für den Fernzugriff in der Unternehmensfirewall “.
Anzeige 'User details' (Benutzerdetails)

Benutzerdefinierte Attribute im Benutzerimportassistenten

Löschen eines Benutzers aus der Benutzerimportkonfiguration
Wenn Sie eine Benutzerimportkonfiguration löschen, können Sie jetzt entscheiden, ob Sie nur die Importkonfiguration oder auch die Benutzer (und ihre Daten) löschen möchten, die der ausgewählten Benutzerimportkonfiguration zugeordnet sind.

Entfernen eines Alias bei der Optimierung eines Benutzerimports
Auf der Seite “ können Sie auf „Bearbeiten“ klicken, um die Seite „Bearbeiten: Aliase“ im Abschnitt „Benutzerzusammenführung“ zu öffnen. Sie können das "x" auswählen, um einen Alias zu entfernen und so eine zuvor durchgeführte Verbindung aufzuheben (kombinierte Benutzer zu trennen). Wenn Sie einen Alias entfernen, wird er erneut verbunden. Beachten Sie, dass der Löschvorgang für einen Alias nur wirksam wird, wenn der Wert des betreffenden Alias nicht mit den gelöschten Importen geteilt wird.

Aus Ereignissen erkannte Benutzer entfernen
Im Abschnitt 'Administrative functions' (Verwaltungsfunktionen) auf der Seite 'Help and support' (Hilfe und Support) können Sie nur Benutzer entfernen, die aus Ereignissen erkannt wurden. Durch Anklicken können Sie sehen, welche Benutzer aus Ereignissen erkannt wurden und entfernt werden. Nachdem Sie bestätigt haben, dass die Benutzer entfernt werden sollen, müsste die Zahl auf der Übersichtsseite unter 'Users discovered from events' (Aus Ereignissen erkannte Benutzer) bis auf Null zurückgehen.
Tipp: Sie sollten die Option Monitor imported users only (Nur importierte Benutzer überwachen) auf der Seite 'UBA Settings' (UBA-Einstellungen) aktivieren, bevor Sie Ereignisbenutzer entfernen, wenn Benutzer nicht erneut aus Ereignissen erkannt werden sollen.
Wenn Sie Remove event users (Ereignisbenutzer entfernen) auswählen, werden von Ihnen importierte Benutzer nicht entfernt.

Iuntegration mit Use Case Manager 3.2.0 und höher
Wenn Sie ein Upgrade auf UBA 4.1.0 (und höher) und Use Case Manager 3.2.0 und höher durchführen, verwalten Sie die Regeln in Use Case Manager und nicht mehr auf der UBA-Seite 'Rules and Tuning'(Regeln und Optimierung). Weitere Informationen finden Sie QRadar Use Case Manager.
Aktualisierte Seite 'Help and support' (Hilfe und Unterstützung)
Die folgende Abbildung zeigt ein Beispiel der aktualisierten Seite 'Help and Support' (Hilfe und Unterstützung) für Version 4.1.0.
