Benutzer aus einer Referenztabelle importieren

Sie können Benutzerdaten aus einer Referenztabelle direkt in die App UEBA importieren.

Vorbereitende Schritte

Sie können auf den Benutzerimportassistenten zugreifen. Weitere Informationen finden Sie unter Benutzer importieren .

Informationen zu dieser Task

Sie können Benutzerdaten aus einer Referenztabelle direkt in die App UEBA importieren. Weitere Informationen zu Referenzdaten in QRadar®finden Sie unter Referenzdaten in QRadar.

Vorgehensweise

  1. Klicken Sie im Fenster Benutzerimporte auf Hinzufügen und anschließend auf Referenztabelle.
  2. Wählen Sie in der Liste Referenztabellenname eine Referenztabelle aus.
    Hinweis: Die Felder werden auf Basis der Informationen in der ausgewählten Referenztabelle gefüllt.
    Referenztabellenkonfiguration
  3. Klicken Sie auf Weiter.
  4. Definieren Sie im Feld Abfrageintervall , wie oft die App Daten aus der Referenztabelle abfragen soll. Sie können ein Abfrageintervall von null eingeben oder eine manuelle Abfrage ausführen. In diesem Fall müssen Sie die Abfrage manuell mit der Abfrageoption im Feed ausführen.
  5. Geben Sie im Feld Abrufgrenzwert einen Wert für die Anzahl der Datensätze ein, die das Polling zurückgeben soll.
    Die maximale Anzahl Datensätze, die zurückgegeben werden können, beträgt 500.000.
    Weitere Importeinstellungen für Referenztabelle
  6. Klicken Sie auf Weiter , um die Zusammenfassung der Konfiguration anzuzeigen, und klicken Sie anschließend auf Speichern.

Nächste Schritte

Sie können weitere Importkonfigurationen hinzufügen oder die bestehenden Importkonfigurationen weiter optimieren.