Entitäten importieren
Der Entitätsimport ermöglicht es Administratoren, Entitätsinformationen aus externen Quellen wie CSV -Dateien und QRadar Referenztabellen in IBM® QRadar® User Entity Behavior Analytics (UEBA) zu importieren.
Übersicht
Unternehmen können den Entitätsimport nutzen, um ausgewählte Entitäten in ihre Umgebung zu integrieren und zu überwachen. UEBA unterstützt die folgenden Importquellen:
- CSV Dateien
- QRadar Nachschlagetabellen
Wichtig: Importierte Entitäten werden nicht automatisch überwacht. Sie müssen die Entitätsüberwachung aktivieren, damit importierte Entitäten in UEBA die Überwachung und Analyse einbezogen werden.
Überwachung von Entitäten aktivieren
Um importierte Entitäten in die UEBA-Überwachung und -Analyse einzubeziehen, führen Sie die folgenden Schritte aus:
- Klicken Sie im Navigationsmenü (
) auf „Admin “. - Entitätsüberwachung aktivieren.
- Klicken Sie auf Speichern.
Nachdem Sie die Entitätsüberwachung aktiviert haben, stehen importierte Entitäten für die Überwachung, Verhaltensanalyse und Risikobewertung zur Verfügung.
Vorteile
Der Import von Entitäten bietet Unternehmen folgende Vorteile:
- Die Entitätsüberwachung auf bestimmte Entitäten konzentrieren
- Entitätsdaten aus mehreren Quellen importieren
- Entitätsdaten mit QRadar Referenztabellen synchronisieren