User Entity Behavior Analytics -App installieren
Verwenden Sie das Tool IBM® QRadar® Extension Management, um Ihr App-Archiv direkt in Ihre QRadar Consolehochzuladen und zu installieren.
Vorbereitende Schritte
Stellen Sie vor der Installation der App sicher, dass IBM QRadar die Mindestanforderungen an den Speicherbedarf (RAM) erfüllt. Die UEBA -App erfordert 1 GB freien Speicher aus dem Anwendungspool des Speichers. Die Installation der App UEBA schlägt fehl, wenn der freie Speicher im Anwendungspool nicht ausreicht.
Wenn die Installation von UEBA fehlschlägt, verfügt Ihr Anwendungspool nicht über genügend freien Speicherplatz für die Ausführung der App IBM QRadar UEBA . Ziehen Sie in Betracht, einen App-Host zu Ihrer QRadar -Implementierung hinzuzufügen. Aufgrund der Größe von UEBA mit Machine Learningsollten Sie mindestens eine mittlere Implementierungsumgebung installieren oder ein Upgrade auf diese durchführen.
QRadar verwendet einen App-Host, bei dem es sich um einen verwalteten Host handelt, der der Ausführung von Apps zugeordnet ist. App-Hosts stellen zusätzlichen Speicherplatz und Hauptspeicher sowie zusätzliche CPU-Ressourcen für Ihre Apps bereit, ohne die Verarbeitungskapazität Ihrer QRadar-Konsole zu beeinträchtigen. Weitere Informationen finden Sie unter App-Host.
- Wenn Sie regelbasierte oder suchbezogene Leistungsprobleme auf Ihrer Konsole oder einem Ihrer Ereignisprozessoren oder Datenknoten haben, beheben Sie die Probleme, bevor Sie UEBA installieren, da die Installation von UEBA zu einer zusätzlichen Regelverarbeitung und Suchlast führen kann.
- Tune QRadar Vermögenswerte. Weitere Informationen finden Sie unter Tuning von Entity-Assets
Informationen zu dieser Task
- Aktivieren Sie Indizes.
- Implementieren Sie die vollständige Konfiguration.
- Löschen Sie den Browser-Cache und aktualisieren Sie das Browserfenster.
- Richten Sie Berechtigungen für Benutzer ein, die Zugriff auf die Registerkarte Benutzerentitätsanalyse benötigen. Die folgenden Berechtigungen müssen jeder Benutzerrolle zugewiesen
werden, die Zugriff auf die App benötigt:
- Benutzer-Entitäts-Analytik
- Angriffe
- Protokollaktivität
- Führen Sie die Verfahren unter Tuning aus.
- Führen Sie die Verfahren der gemeinsamen UEBA-Herausforderungen durch.
Vorgehensweise
Nächste Schritte
- Nach Abschluss der Installation löschen Sie den Browser-Cache und aktualisieren das Browserfenster, damit Sie die App verwenden können.
- Verwalten Sie Berechtigungen für UEBA -App-Benutzerrollen.