Benutzer in QRadar Advisor with Watson untersuchen
Sie können Benutzer aus der App QRadar® User Entity Behavior Analytics (UEBA) auswählen, die zur Untersuchung an QRadar Advisor with Watson gesendet werden sollen.
Vorbereitende Schritte
- Sie müssen User Entity Behavior Analytics (UEBA) App 3.5.0 oder höher installiert und mit Benutzerdaten konfiguriert haben.
- Sie müssen über Administratorberechtigungen verfügen.
- Sie müssen über QRadar Advisor with Watson 2.5.2 oder höher verfügen.
Vorgehensweise
- Klicken Sie auf die Registerkarte User Entity Analytics, um das UEBA Dashboard zu öffnen.
- Wählen Sie einen Benutzer aus oder suchen Sie nach einem Benutzer, um die Seite Benutzerdetails zu öffnen.
- Klicken Sie auf das Symbol Suchen Watson .Wenn sich das Symbol nicht mehr dreht, wird die Detailseite für die Watson -Untersuchungs-ID geöffnet und Sie können Ihre Ergebnisse in der QRadar Advisor with Watson -App überprüfen.