UEBA -App deinstallieren

Verwenden Sie das Tool IBM® QRadar® Extension Management, um Ihre Anwendung aus Ihrem QRadar Consolezu deinstallieren.

Vorbereitende Schritte

Wenn Sie Machine Learning Analytics (ML app) installiert haben, müssen Sie ML app über die Seite ' Machine Learning -Einstellungen' deinstallieren, bevor Sie die UEBA -App über das Fenster 'Erweiterungsmanagement' deinstallieren.

Wenn Sie die ML app vor der Deinstallation von UEBAnicht entfernen, müssen Sie sie über die interaktive API-Dokumentationsschnittstelle entfernen.

Vorgehensweise

  1. Klicken Sie in der QRadar Consoleauf Verwaltung > Erweiterungsmanagement.
  2. Wählen Sie auf der Registerkarte INSTALLIERT des Fensters Erweiterungsmanagement die App User Entity Behavior Analytics aus und klicken auf Deinstallieren.

    Die App wird bei der Deinstallation aus dem System entfernt.

  3. Die folgenden Inhaltspakete werden installiert, wenn Sie die App UEBA konfigurieren. Sie müssen jedes Inhaltspaket deinstallieren, damit die App vollständig entfernt wird.
    • User Entity Behavior Analytics Zugriffs-und Authentifizierungsinhalt
    • Inhalt von User Entity Behavior Analytics -Konten und -Berechtigungen
    • User Entity Behavior Analytics Inhalt des Browsing-Verhaltens
    • User Entity Behavior Analytics Cloud-Inhalte
    • User Entity Behavior Analytics DNS Analyzer-Inhalt
    • User Entity Behavior Analytics Domänencontroller-Inhalt
    • User Entity Behavior Analytics Endpunktinhalt
    • User Entity Behavior Analytics Exfiltrationsinhalt
    • User Entity Behavior Analytics Geografieinhalt
    • User Entity Behavior Analytics Netzverkehr und Angriffsinhalt
    • User Entity Behavior Analytics Threat Intelligence-Inhalt