Benutzer in QRadar Advisor with Watson untersuchen

Sie können Benutzer aus der App QRadar® User Entity Behavior Analytics (UEBA) auswählen, die zur Untersuchung an QRadar Advisor with Watson gesendet werden sollen.

Vorbereitende Schritte

  • Sie müssen User Entity Behavior Analytics (UEBA) App 3.5.0 oder höher installiert und mit Benutzerdaten konfiguriert haben.
  • Sie müssen über Administratorberechtigungen verfügen.
  • Sie müssen über QRadar Advisor with Watson 2.5.2 oder höher verfügen.
Weitere Informationen finden Sie unter QRadar Advisor with Watson.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte User Entity Analytics, um das UEBA Dashboard zu öffnen.
  2. Wählen Sie einen Benutzer aus oder suchen Sie nach einem Benutzer, um die Seite Benutzerdetails zu öffnen.
  3. Klicken Sie auf das Symbol Suchen Watson .
    Wenn sich das Symbol nicht mehr dreht, wird die Detailseite für die Watson -Untersuchungs-ID geöffnet und Sie können Ihre Ergebnisse in der QRadar Advisor with Watson -App überprüfen.