Página de ayuda y soporte para UEBA
La aplicación User Entity Behavior Analytics (UEBA) incluye una sección de ayuda y soporte para utilizar la aplicación UEBA y la aplicación Machine Learning Analytics (ML).
Acceso a la página Ayuda y soporte para UEBA
La página Ayuda y soporte proporciona enlaces a documentación, educación, archivos de registro y funciones administrativas. Debe tener privilegios de administrador de QRadar® para ver los archivos de registro y completar las funciones administrativas desde la página Ayuda y soporte .
Después de instalar la aplicación UEBA , puede acceder a la página Ayuda y soporte desde las ubicaciones siguientes:
- En la Configuración del administrador, haga clic en .

- En la pestaña Análisis de Entidades de Usuario, haga clic en el icono Ayuda y Soporte.

Funciones administrativas
Debe tener privilegios de administrador de QRadar para ver los archivos de registro y completar las funciones administrativas.
Las funciones administrativas incluyen la capacidad de realizar las siguientes acciones:
- Pulse Borrar datos de UBA para eliminar todos los datos de usuario de UEBA pero mantener todos los valores de configuración actuales de UEBA . Borrar los datos de UEBA hace que la aplicación UEBA se comporte como si acabara de instalar y configurar los Valores de UBA. Si la aplicación Machine
Learning (ML) está instalada, el botón Borrar datos de UBA también restablece ML app.Nota: Al pulsar Borrar datos de UBA para eliminar todos los usuarios de la base de datos de UEBA , es posible que algunos o todos los usuarios aparezcan inmediatamente en la base de datos de UEBA si estos usuarios han recibido un suceso QRadar en la última hora que tiene asociada una puntuación senseValue .
- Pulse Eliminar usuarios de sucesos para eliminar usuarios que se han descubierto a través de sucesos. Puede pulsar el enlace de número para ir a la página de búsqueda que muestra la lista de usuarios que se suprimirán. Después de confirmar la eliminación del usuario, el recuento de la página de visión general en Usuarios descubiertos de los sucesos debe disminuir a cero. Los usuarios que se han importado no se ven afectados y no se eliminarán. Sugerencia: debe habilitar la opción Supervisar solo usuarios importados en la página Valores de UEBA antes de eliminar usuarios de sucesos si no desea volver a descubrir usuarios de sucesos. Nota: Si no hay usuarios de sucesos, esta opción se ocultará.
- Pulse Eliminar usuarios sin alias para suprimir el registro de usuario de la base de datos.Importante: Esta opción sólo aparece si hay usuarios sin alias en la base de datos.
- Pulse Restablecer valores de ML si el ML app está instalado y desea restablecer todos los valores de Machine Learning e inhabilitar todos los análisis que están habilitados.