Requisitos previos para instalar la aplicación User Entity Behavior Analytics

Antes de instalar la aplicación User Entity Behavior Analytics (UEBA), asegúrese de que cumple los requisitos.

  • Verifique que tiene instalado IBM® Security QRadar® 7.4.3 Fixpack 6 o posterior.
  • Añada IBM Sense DSM para la aplicación User Entity Behavior Analytics (UEBA).

Instalación manual de IBM Sense DSM

La aplicación User Entity Behavior Analytics (UEBA) utiliza IBM Sense DSM para añadir puntuaciones de riesgo de usuario y delitos en QRadar. Puede instalar el DSM a través de actualizaciones automáticas o puede cargar en QRadar e instalarlo manualmente.
Nota: Si el sistema está desconectado de Internet, es posible que tenga que instalar el RPM de DSM manualmente.
Restricción: La desinstalación de un módulo de soporte de dispositivo (DSM) no está soportada en QRadar.
  1. Descargue el archivo RPM de DSM del sitio web de soporte deIBM:
    • Para QRadar 7.4.0 y posteriores: DSM-IBMSense-7.4-20200812144513.noarch.rpm
  2. Copie el archivo RPM en la consola de QRadar.
  3. Utilice SSH para iniciar la sesión en el host de QRadar como usuario root.
  4. Vaya al directorio que incluye el archivo descargado.
  5. Especifique el mandato siguiente:

    rpm -Uvh <rpm_filename>

  6. En los valores de Admin , pulse Desplegar cambios.
  7. En los valores de Admin , seleccione Avanzado > Reiniciar servicios web.