Benutzerimportkonfigurationen optimieren
Nach Abschluss der Importkonfigurationen können Sie die Konfigurationen optimieren, indem Sie Attribute auswählen, um gültige Benutzernamen zu definieren, die Benutzer kombinieren und Daten aufbereiten, die in UEBA angezeigt werden, indem Sie Attribute für Anzeigedaten definieren.
Vorbereitende Schritte
Hinweis: Wenn Sie eine Verbindung zu Active Directoryherstellen, müssen Sie die Optimierungsseite nicht konfigurieren. Die Standardwerte für die Optimierung sind für Microsoft Active Directoryoptimiert.
Informationen zu dieser Task
Alle LDAP-Attribute auf dem fernen LDAP-Server werden gespeichert. Durch die
Speicherung der LDAP-Attribute ist es möglich, alle Werte im LDAP-Schema zu verwenden, selbst bei
Attributen, die nicht für jeden LDAP-Datensatz einheitlich sind.
Anmerkung: Wenn Sie Aliasnamen oder Anzeigefelder entfernen, werden diese aus Ihren Importkonfigurationen und zukünftigen Importtasks entfernt. Nach dem Entfernen müssen Sie sie
manuell wieder hinzufügen.
Ab UEBA 4.1.0 können Sie angepasste Attribute erstellen.
Vorgehensweise
Ergebnisse
Tipp:
Wenn Sie das falsche Attribut für Benutzerverbindungen ausgewählt haben und Probleme auftreten, können Sie es entfernen. Die Verbindung des Attributs wird dann aufgehoben.
Benutzerdefinierte Attribute erstellen
Informationen zu dieser Task
Vorgehensweise
- Klicken Sie auf der Seite 'Optimierung' auf Angepasste Attribute.
- Klicken Sie auf Neu hinzufügen.
- Geben Sie im Feld Attributname einen Namen ein, der auf der Optimierungsseite angezeigt werden soll.
- Geben Sie im Feld Formel die Kombination von Attributen ein, indem Sie mit geschweiften Klammern beginnen. Tipp: Beim Erstellen Ihrer Formel können Sie aus der Liste auswählen, die auf der Grundlage Ihrer vorhandenen Daten gefüllt wird.In der Spalte 'Samples' (Beispiele) wird auf der Grundlage der Formel, die Sie für das betreffende benutzerdefinierte Attribut erstellt haben, automatisch ein Beispiel der Daten generiert.
- Sie können auf Neu hinzufügen klicken, um mit dem Hinzufügen weiterer angepasster Attribute fortzufahren.
- Klicken Sie auf Speichern.
Ergebnisse
Beispiel

