Zum Anzeigen von Informationen in der App " IBM®
QRadar® User Entity Behavior Analytics " (UEBA) müssen Sie die Einstellungen des Inhaltspakets konfigurieren.
Vorgehensweise
- Klicken Sie im Navigationsmenü (
) auf Verwaltung.
- Klicken Sie auf das Symbol UBA-Einstellungen . ).
- Im Abschnitt 'Inhaltspaketeinstellungen' ist das Markierungsfeld UBA-Inhaltspakete installieren und aktualisieren standardmäßig aktiviert. Wenn Sie die UBA-Inhaltspakete nicht installieren möchten, heben Sie die Auswahl des Kontrollkästchens auf und speichern die Konfiguration. Wenn Sie keine UBA-Inhaltspakete installieren möchten, müssen Sie eigene Regeln erstellen, um Prüfereignisse auszulösen, die Ereignisse an UEBAsenden.
Hinweis: Wenn Sie das Kontrollkästchen UBA-Inhaltspakete installieren und aktualisieren abwählen, die Konfiguration speichern und dann zur Seite UBA-Einstellungen zurückkehren und das Kontrollkästchen auswählen und die Konfiguration speichern, wird der Inhalt installiert und aktualisiert.