Problemas conocidos

La aplicación QRadar® User Entity Behavior Analytics tiene información necesaria para actualizar y problemas conocidos.

Problemas conocidos

La aplicación QRadar User Entity Behavior Analytics tiene los siguientes problemas conocidos:
  • Cuando intenta instalar User Entity Behavior Analytics 4.1.17 en QRadar 7.5.0 Actualización del paquete 10 o posterior, aparece un mensaje de error que indica que la aplicación no es compatible. La solución es actualizar el flujo de imágenes de la base de la aplicación mínima permitida en QRadar.
    1. Vaya a Administrar > Configuración del sistema > Flujo mínimo permitido de imágenes base de aplicaciones.
    2. Cambie la versión de v4+ (RHEL con Python 3.11 ) a v3+ (RHEL con Python 3.8 ) y, a continuación, implemente los cambios.
  • En User Entity Behavior Analytics 4.1.13 y versiones posteriores, las API de QRadar realizan llamadas repetidas para determinar si User Entity Behavior Analytics se está ejecutando en una instancia de QRadar on Cloud. Estas llamadas dan lugar a numerosos mensajes de error de la API en los registros de auditoría.
  • En User Entity Behavior Analytics 4.1.7 y 4.1.8, si selecciona Generar correlación de conjuntos al importar usuarios con LDAP o Active Directory, es posible que experimente un error de tiempo de espera con conjuntos de datos más grandes. api/reference_data/map_of_sets/bulk_load/ Esto se debe a un problema en el punto final de la API QRadar que tarda cada vez más en devolver un estado cuando se llama a medida que crecen los datos de la tabla.
  • Debido a los cambios que se han implementado para solucionar problemas con las importaciones de usuarios en User Entity Behavior Analytics 4.1.7, el rendimiento durante la fusión puede ser lento. Considere la posibilidad de reducir el número de alias para reducir el impacto en el rendimiento.
  • En 4.0.0 y posteriores, el panel de control de User Entity Behavior Analytics puede ser lento para visualizar Active Analytics en algunos sistemas QRadar .
  • La habilitación de Buscar activos para nombre de usuario cuando este no esté disponible para los datos de suceso o flujo en la página Valores de UBA puede provocar que la página Detalles de usuario no se cargue. Revise las páginas de Reglas para determinar si las reglas habilitadas requieren esta configuración. Desactive la configuración si no es necesaria.
  • En versiones anteriores, los nuevos usuarios se designaban a User Entity Behavior Analytics de una manera que utilizaba el conjunto de referencia «UBA: Cuentas de usuario, Correcto, Observado». Este conjunto de referencia ya no se utiliza. Si experimenta problemas de rendimiento debido al conjunto de referencia después de actualizar a V3.5.0 o posterior, considere eliminar los datos del conjunto de referencia. Además, si ha editado previamente la regla «UBA: se ha detectado un nuevo uso de cuenta», considere la posibilidad de volver a la configuración predeterminada para obtener la versión más reciente.
  • Si está actualizando la aplicación User Entity Behavior Analytics y recibe un error de excepción de notificación de QRadar que indica que un conjunto de reglas no se ha podido cargar, puede ignorarlo y continuar. Si el error persiste, póngase en contacto con el soporte al cliente de IBM® .
  • Después de actualizar User Entity Behavior Analytics, el gráfico Distribución de actividad de Machine Learning de la página Detalles de usuario puede tardar hasta un día en visualizarse.