Machine Learning in Multitenancy installieren und konfigurieren

Ab 3.6.0 können Sie Machine Learning für die Verwendung in einer Multi-Tenant-Umgebung in QRadar® 7.4.3 Fixpack 6 und höher installieren und konfigurieren.

Vorbereitende Schritte

Sie müssen die Schritte ausführen, die in der Tabelle auf der Seite QRadar configurations for setting up multitenancy in UEBA auf einem System mit QRadar 7.4.3 Fix Pack 6 und höher beschrieben sind.

Bevor Sie versuchen, eine Instanz von Machine Learning zu installieren und zu konfigurieren, vergewissern Sie sich, dass Sie eine Admin-Instanz von UEBA installiert haben, indem Sie die folgenden Schritte ausführen Installieren der User Entity Behavior Analytics-App.
Achtung: Installieren Sie Machine Learning (ML app) nicht auf der Admin-Instanz oder der gemeinsam genutzten Instanz.

Informationen zu dieser Task

Die folgende Prozedur muss vom QRadar -Administrator oder MSSP-Administrator ausgeführt werden.

Wichtig: In QRadar Version 7.4.3gelten die Containergröße und die Speicherkapazität, die Sie für die erste Machine Learning -Instanz auswählen, die Sie konfigurieren, für alle Tenantinstanzen. Um die Containergröße zu ändern, müssen Sie alle aktiven Machine Learning-Instanzen entfernen und erneut installieren, um eine andere Containergröße konfigurieren zu können. Für QRadar 7.5.0wird die erste erstellte Machine Learning -Instanz die niedrigste verfügbare Containergröße, die für zusätzliche Tenants zulässig ist. Zusätzliche Tenants können eine Containergröße angeben, die größer als die erste Machine Learning -Instanz ist.

Vorgehensweise

  1. Suchen Sie die Erweiterung User Entity Behavior Analytics in der App IBM QRadar Hub .
  2. Wählen Sie die UEBA -Instanz aus, in der Sie Machine Learning installieren möchten.
  3. Wählen Sie Option > Instanz konfigurieren > Machine Learning -Einstellungenaus.
  4. Konfigurieren Sie die entsprechende Größe für die Machine Learning -Instanz.
    Wichtig:
    • QRadar 7.4.3: Die Größe der Machine Learning -Instanz muss für jede Instanz identisch sein, wenn QRadar 7.4.3verwendet wird. Wenn Instanz A beispielsweise eine Machine Learning -Instanz mit 5 GB verwendet, müssen die Instanzen B und C entweder keine Machine Learning oder 5 GB verwenden.
    • QRadar 7.5.0: Für QRadar 7.5.0 darf jeder Tenant größer-gleich der Größe der ursprünglichen Machine Learning -Instanz sein. Wenn Instanz A beispielsweise 5 GB verwendet, können Instanz B und Instanz C 5 GB oder mehr installieren, die Installation darf jedoch nicht mit einer Größe von 2 GB erfolgen.
  5. Wählen Sie Install ML Appaus.
    Die Instanz ist nun bereit für den Zugriff durch den Tenantadministrator und die Tenantbenutzer.

Nächste Schritte

Wiederholen Sie diese Schritte für Instanzen von UEBA , auf denen Sie Machine Learning installieren wollen.