Voraussetzungen für die Installation der User Entity Behavior Analytics -App

Stellen Sie vor der Installation der User Entity Behavior Analytics -App (UEBA) sicher, dass die Voraussetzungen erfüllt sind.

  • Stellen Sie sicher, dass IBM® Security QRadar® 7.4.3 Fixpack 6 oder höher installiert ist.
  • Fügen Sie das IBM Sense DSM für die User Entity Behavior Analytics -App (UEBA) hinzu.

IBM Sense DSM manuell installieren

Die App User Entity Behavior Analytics (UEBA) verwendet IBM Sense DSM zum Hinzufügen von Benutzerrisikobewertungen und Verstößen zu QRadar. Dieses DSM können Sie mittels der automatischen Aktualisierung installieren oder Sie können es in QRadar hochladen und manuell installieren.
Hinweis: Wenn Ihr System vom Internet getrennt ist, müssen Sie das DSM-RPM möglicherweise manuell installieren.
Einschränkung: Die Deinstallation eines Einheitenunterstützungsmoduls (Device Support Module, DSM) wird in QRadarnicht unterstützt.
  1. Laden Sie die DSM-RPM-Datei von der IBM Support-Websiteherunter:
    • Für QRadar 7.4.0 und höher: DSM-IBMSense-7.4-20200812144513.noarch.rpm
  2. Kopieren Sie die RPM-Datei auf Ihre QRadar-Konsole.
  3. Melden Sie sich mit SSH als Rootbenutzer beim QRadar-Host an.
  4. Wechseln Sie in das Verzeichnis, in das Sie die Datei heruntergeladen haben.
  5. Geben Sie den folgenden Befehl ein:

    rpm -Uvh <rpm_filename>

  6. Klicken Sie in den Admin -Einstellungen auf Änderungen implementieren.
  7. Wählen Sie in den Admin -Einstellungen Erweitert > Web-Services erneut startenaus.