Löschen von Benutzern oder Entitäten aus UEBA

Sie können einen oder bis zu 100 Benutzer oder Entitäten entfernen. aus der QRadar® User Entity Behavior Analytics (UEBA) App auf einmal.

Vorgehensweise

  1. Nach der Suche nach Benutzern oder Entitäten wird die Such ergebnisseite angezeigt. Ihrer Suchkriterien, wie z. B. die Suche nach überwachten Benutzern oder Entitäten.
  2. Aktivieren Sie das Kontrollkästchen neben den Benutzern oder Entitäten. die Sie löschen möchten, und klicken Sie auf das Symbol „Löschen“ (Löschen).
  3. Bestätigen Sie mehrere Benutzer oder Entitäten. Löschfenster , klicken Sie auf Ja, um den ausgewählten Benutzer oder die ausgewählte Entität aus zu entfernen UEBA.
    Die gelöschten Benutzer werden dem Referenzset UBA: Users Not Tracked hinzugefügt. Die gelöschten Entitäten werden zum Referenzsatz UEBA: Nicht verfolgte Entitäten hinzugefügt.

    Weitere Informationen zum Referenzset UBA: Users Not Tracked finden Sie unter Referenzsets.