Zurücksetzen des maschinellen Lernmodells
Mit der Funktion „Modell zurücksetzen“ können Sicherheitsteams einzelne Machine-Learning-Modelle von einer sauberen Ausgangsbasis aus neu starten und dabei alle benutzerdefinierten Konfigurationen beibehalten. Dieser Prozess entfernt zuvor gelernte Verhaltensdaten, sodass das Modell anhand aktueller und genauer Informationen neu trainiert werden kann, ohne dass dies Auswirkungen auf bestehende Systemeinstellungen oder laufende Vorgänge hat.
Informationen zu dieser Task
Die Funktion „Modell zurücksetzen“ wird in den folgenden Szenarien verwendet:
- Behebung von Problemen, die durch ungenaue, unvollständige oder beschädigte historische Trainingsdaten verursacht werden.
- Ermöglicht eine schnelle Anpassung des Modells an bedeutende organisatorische Veränderungen wie Fusionen, Übernahmen oder strukturelle Umgestaltungen.
- Verbesserung der Erkennungsgenauigkeit bei nachlassender Modellleistung, einschließlich erhöhter Fehlalarme oder übersehener Bedrohungsaktivitäten.
- Unterstützung von Compliance- und regulatorischen Anforderungen, die regelmäßige Modell-Retrainings oder Aktualisierungszyklen vorschreiben.
Vorgehensweise
- Gehen Sie zum UEBA-Dashboard und wählen Sie das Machine-Learning-Modell aus, das Sie zurücksetzen möchten.
- Klicken Sie auf das Menü (
) neben dem ausgewählten Machine-Learning-Modell und wählen Sie „Modell zurücksetzen “.
- Überprüfen Sie den Bestätigungsdialog und klicken Sie auf Ja.
Das Modell ist vorübergehend deaktiviert, während der Reset abgeschlossen wird (1–5 Minuten).