Novedades en la aplicación QRadar User Entity Behavior Analytics
Conozca las nuevas características y mejoras de los últimos releases de la aplicación QRadar® User Entity Behavior Analytics (UEBA).
Novedades de « 6.0.0 » (lanzado en julio de 2026)
- Se han añadido las siguientes novedades en
QRadar User Entity Behavior Analytics 6.0.0:
- Importación de entidades
- La función «Importación de entidades» permite a los administradores importar entidades a UEBA partir de archivos de CSV y QRadar tablas de referencia. Esta funcionalidad amplía el alcance de la supervisión, ya que permite a las organizaciones centrarse en las entidades críticas e importantes que requieren una mayor visibilidad y supervisión.
- Información sobre la cobertura de las entidades importadas
- Se ha añadido una sección en el widget del panel de control que ofrece información sobre las entidades importadas que se supervisan en UEBA. El widget muestra el número total de entidades importadas, su porcentaje respecto al entorno supervisado y la cobertura global de la importación.
- Supervisar las entidades no vinculadas a activos
- La función de supervisión de elementos no asociados a activos detecta y supervisa automáticamente las entidades identificadas a través de la actividad de red, principalmente a partir de los datos de eventos. Esta funcionalidad contribuye a ampliar la cobertura, ya que permite UEBA supervisar todos los dispositivos de red del entorno del cliente.
- Gestión de la sensibilidad de las reglas
- Se ha añadido la puntuación configurable de «Sense Source» y «Sense Destination» a las reglas de detección, lo que permite a los administradores ajustar con precisión la sensibilidad de las reglas y mejorar el análisis de comportamientos. Esta mejora incluye funciones de filtrado, ordenación y gestión simplificada de puntuaciones directamente desde la página «Reglas ».
- Análisis del comportamiento de las entidades (EBA) RulesDetection ar contenido (Reglas)
- Ampliación UEBA de la cobertura de detección gracias a nuevos métodos basados en el comportamiento y en la red, dirigidos a detectar actividades de reconocimiento, comunicaciones externas sospechosas, compromiso de hosts, propagación de malware y movimiento lateral. El nuevo contenido mejora la detección de amenazas basada en el riesgo y la priorización de las investigaciones.
- Mejoras en el rendimiento y la escalabilidad del panel de control
- Se han implementado optimizaciones de rendimiento en todo el UEBA panel de control para mejorar la capacidad de respuesta, reducir los tiempos de carga y mejorar la escalabilidad al trabajar con grandes conjuntos de datos, usuarios, entidades y listas de seguimiento.
- Seguridad y corrección de vulnerabilidades
- Se han actualizado varios componentes multiplataforma y dependencias de terceros para subsanar las vulnerabilidades de seguridad detectadas y mejorar el nivel general de seguridad de la aplicación.
- Esta versión incluye importantes mejoras de rendimiento en todo el UEBA panel de control para aumentar la capacidad de respuesta, reducir los tiempos de carga de las páginas y ofrecer una experiencia de usuario más fluida al trabajar con grandes conjuntos de datos. Las mejoras se centran en optimizar la recuperación de datos, reducir el procesamiento innecesario del sistema y agilizar las interacciones con el panel de control. En
QRadar User Entity Behavior Analytics « 6.0.0 » se ha introducido la siguiente mejora de rendimiento.
- Recuperación optimizada de datos
- Se han mejorado varios componentes del panel de control para recuperar y procesar los datos de forma más eficiente, lo que reduce el tiempo necesario para cargar los paneles de control clave y las vistas de investigación.
- Mejora de la capacidad de respuesta del panel de control
- Los widgets del panel de control y las visualizaciones de datos ahora se cargan de forma más eficiente, lo que ayuda a los analistas a acceder a la información esencial con mayor rapidez.
- Problema relacionado con la reducción del procesamiento en segundo plano
- Las optimizaciones del backend minimizan el procesamiento innecesario y mejoran la capacidad de respuesta general de la aplicación durante las interacciones con el panel de control.
- Mejora del rendimiento de la lista de seguimiento
- Las operaciones relacionadas con las listas de seguimiento se han optimizado para mejorar el rendimiento a la hora de consultar, gestionar y actualizar las inclusiones en dichas listas.
- Mayor escalabilidad
- El panel de control está ahora mejor equipado para gestionar conjuntos de datos más grandes y entornos con un elevado volumen de usuarios, entidades y eventos, al tiempo que se mantiene una experiencia de usuario coherente.
- Esta versión incluye múltiples mejoras de seguridad y correcciones de vulnerabilidades en toda la UEBA aplicación y sus componentes subyacentes. Las actualizaciones corrigen los problemas de seguridad detectados en dependencias de terceros y componentes de la plataforma, con el fin de ayudar a mantener un entorno de implementación seguro y compatible.
- Correcciones diversas
- Además de las nuevas funciones, se han solucionado los siguientes problemas:
- Se ha solucionado un problema de coherencia en la interfaz de usuario por el que el tema seleccionado no se mantenía cuando el usuario accedía a su página de perfil desde la página Machine Learning. El tema se ha restablecido, lo que ha alterado la experiencia visual.
- Se ha corregido un error por el que, al establecer los valores de «Sense Source» o «Sense Destination» en cero, se mostraba al usuario un mensaje de error incompleto o poco claro.
- Se ha corregido un error por el que los
entity_idcampos yuser_idtenían incorrectamente el mismo valor en la tabla uba_offenses cuando el tipo de entidad era «offense». - Se ha solucionado el problema de reinicio del modelo por el que se perdía la configuración original del modelo tras activarse un reinicio individual.
- Se ha corregido un error en la cláusula «GROUP BY» de la consulta del modelo de puerto de destino interno que extraía demasiados eventos durante el entrenamiento debido a un uso incorrecto del starttime campo en la cláusula «GROUP BY ».
- La ingesta de «Fixed Model» falla si la aplicación no consigue obtener el UEBA ID de la aplicación.
Novedades de 5.1.0 (lanzado en enero de 2026)
- Se han actualizado 32 reglas UEBA y se ha añadido compatibilidad con el nivel de entidad.
- Se ha añadido la posibilidad de crear listas de seguimiento basadas en entidades e híbridas.
- Se ha introducido la funcionalidad de investigación activa para entidades.
- Se ha habilitado la compatibilidad con el tema oscuro para las siguientes páginas de UEBA:
- Importación de usuario
- Reglas
- Aprendizaje de máquina
- Valor
- Se ha añadido compatibilidad para restablecer modelos ML individuales directamente desde el panel de control.
- Se ha introducido la posibilidad de eliminar entidades y detener el seguimiento de entidades.
- Mejora del rendimiento en la carga del panel derecho y las páginas de detalles.
- Se ha aumentado la asignación de memoria predeterminada de UEBA de 1 GB a 1.1 GB.
- Se han resuelto las vulnerabilidades de seguridad identificadas.
- Se han corregido varios errores.
Novedades de 5.0.3 (lanzado en diciembre de 2025)
- Se ha corregido la vulnerabilidad crítica Next.Js ( CVE-2025-55182 ).
Novedades en 5.0.2 (Lanzamiento en octubre de 2025)
- Se ha actualizado Spark a la versión 4.0.1 para corregir varias vulnerabilidades.
- Se ha actualizado Next.js a la versión 15.5.3 para solucionar una vulnerabilidad.
- Resueltas algunas vulnerabilidades adicionales.
- Se han corregido algunos errores.
Novedades en 5.0.1 (Lanzamiento en agosto de 2025)
- User Behavior Analytics (UBA) pasa a llamarse User Entity Behavior Analytics (UEBA).
- Contexto de entidad incorporado, incluidas las direcciones IP, los nombres de host y las direcciones MAC de los dispositivos, junto con el perfil de riesgo de las entidades.
- El panel UEBA cuenta ahora con un nuevo widget "Supervisión de entidades", que muestra la puntuación de riesgo de la entidad.
- Se ha añadido una página de detalles de la entidad que proporciona información adicional sobre la entidad específica, como la dirección IP, el nombre de host, la dirección MAC, la geolocalización, las sesiones de usuario y la puntuación de vulnerabilidad del dispositivo.
- Se ha añadido una línea de tiempo de entidades que muestra los usuarios, las direcciones IP de origen y las direcciones IP de destino, así como las direcciones MAC de origen.
- UEBA permite ahora la creación de delitos específicos de entidad.
- La página de configuración de UEBA muestra ahora las nuevas opciones Umbral de riesgo de la entidad y Desactivar supervisión de la entidad.
- La barra de búsqueda del panel de control permite ahora buscar tanto usuarios como entidades.
- Normas UEBA actualizadas.
Novedades de la 4.1.17 (lanzada en noviembre de 2024)
- Se ha añadido la posibilidad de mostrar la fuente de importación del usuario en la lista de usuarios y en la página de detalles del usuario.
- Se ha añadido la posibilidad de permitir a los usuarios editar los nombres de los casos de uso en la línea de tiempo del usuario.
- Se ha añadido la posibilidad de que los usuarios no administradores editen la lista de vigilancia.
- Solucionado el problema de migración de bases de datos duplicadas.
- Se ha corregido un problema de creación de modelos de grupos de pares en entornos multiempresa.
- Se han arreglado vulnerabilidades de seguridad.
Novedades en 4.1.16 (publicado en mayo de 2024)
- Se ha añadido la característica RBAC con dos roles nuevos: Admin y Usuario de sólo lectura. Los administradores pueden ejecutar todas las operaciones en UEBA. Los usuarios de sólo lectura sólo pueden ver información en UEBA.
- Java está ahora actualizado a la versión 17.
- Se ha migrado a la imagen base v3 en preparación para pasar a python 3.8.
- Se han arreglado vulnerabilidades de seguridad. Para obtener más información, consulte el siguiente boletín de seguridad: CVE-2023-41419, CVE-2023-26159, CVE-2024-29180, CVE-2023-31486, CVE-2023-44981, CVE-2023-26145, CVE-2022-46751, CVE-2023-25613, CVE-2024-22195, CVE-2023-34453 CVE-2023-34454, CVE-2023-34455, CVE-2020-13936, CVE-2023-6378, CVE-2022-25647, CVE-2023-34462, CVE-2023-6481, CVE-2024-28849, CVE-2017-16137, CVE-2023-46234, CVE-2023-22946, CVE-2018-17190, CVE-2018-11804, CVE-2018-11770, CVE-2023-3635.
Novedades en 4.1.15 (publicado en marzo de 2024)
- Se ha corregido un problema para que la aplicación funcione con QRadar 7.5.0 Update Package 8.
Novedades en 4.1.14 (publicado en noviembre de 2023)
- Se ha mejorado UEBA para utilizar la dirección IP correcta cuando se utiliza el host de aplicación cifrado en el entorno NAT
- Se ha mejorado Machine Learning para utilizar la dirección IP correcta cuando se utiliza el host de aplicación cifrado en el entorno NAT.
- El modelo Machine Learning ahora se recupera a sí mismo cuando falla la generación del modelo con el error "objeto de búsqueda de ID de usuario perdido".
- Se ha añadido la posibilidad de recopilar archivos adicionales al utilizar la función de descarga de registros de Machine Learning en la página Ayuda y soporte.
- Se ha corregido un problema que provocaba un error inesperado al visualizar los detalles de usuario en la aplicación SOAR de QRadar Suite.
- Se ha corregido un problema que provocaba que la consulta en el modelo de aprendizaje automático personalizado fallara la validación al utilizar con la secuencia de caracteres $'.
- Se ha corregido un problema que provocaba que el proceso UBAController fallara al guardar una configuración que ya existía en zookeeper.
- Ahora puede seleccionar y suprimir varios usuarios a la vez en la página Resultados de la búsqueda.
- Ahora puede ver el nombre de arrendatario en la cabecera de la página Visión general de UBA cuando se utiliza la configuración multiarrendatario.

Novedades en 4.1.13 (publicado en agosto de 2023)
- Se ha añadido la posibilidad de inhabilitar la decadencia de puntuación de riesgo estableciendo la opción "Decorar riesgo por este factor por hora" en "0" en la página de valores de la aplicación. Para obtener más información, consulta «Configuración de los ajustes de la aplicación ».
- Los mensajes de error relacionados con la instalación o desinstalación de Machine Learning se muestran ahora durante 30 segundos en la página del instalador.
- Se ha corregido un problema que impedía la redirección correcta a QRadar Use Case Manager cuando se visualizaba una instancia de arrendatario de QRadar User Entity Behavior Analytics mientras se iniciaba la sesión como administrador.
- Se ha corregido un problema en el que el uso del enlace 'Ver detalles de usuario' de QRadar a QRadar User Entity Behavior Analytics provocaba que la búsqueda con comodines utilizara 'NULL' como nombre de usuario y que los usuarios coincidieran incorrectamente con el registro original de actividad o delitos de QRadar .
- Se ha corregido un problema que impedía que los modelos de Machine Learning no se corrigieran automáticamente después de recibir datos dañados.
- Se han arreglado vulnerabilidades de seguridad. Para obtener más información, consulte los siguientes boletines de seguridad: CVE-2023-32697, CVE-2021-3803, CVE-2022-25883, CVE-2020-28498, CVE-2022-3517, CVE-2023-34104, CVE-2023-26920, CVE-2022-25858, CVE-2022-38900, CVE-2021-43803, CVE-2021-37699, CVE-2022-46175, CVE-2023-37920, CVE-2021-23440.
Novedades en 4.1.12 (publicado en junio de 2023)
- Se ha mejorado el proceso de instalación de aprendizaje automático para permitir instalaciones de tamaño diferente en QRadar 7.5.0 en despliegues de varios arrendatarios. Para obtener más información, consulta «Instalación y configuración de Machine Learning en un entorno multitenencia ».
- Se ha corregido un problema con la visualización de sucesos desde el gráfico de modelos de Machine Learning "Datos cargados en redes remotas y Datos descargados".
- Se ha corregido un problema por el que la propiedad del evento personalizado "UploadRatio" " no estaba definida en ' QRadar 7 7.5.0.
- Se ha ajustado la acción de pulsar con el botón derecho del ratón en "Ver detalles de usuario" para realizar una coincidencia que no distingue entre mayúsculas y minúsculas para el nombre de usuario.
- Se han arreglado vulnerabilidades de seguridad. Para obtener más información, consulte los siguientes boletines de seguridad: CVE-2022-3171, CVE-2022-41881, CVE-2022-40152, CVE-2022-31160, CVE-2017-7525, CVE-2022-25168, CVE-2022-3509, CVE-2022-41854, CVE-2022-38752, CVE-2022-1471, CVE-2021-37533, CVE-2022-42004, CVE-2022-42003
Novedades en 4.1.11 (publicado en marzo de 2023)
- Se ha solucionado un problema que provocaba errores de conexión en TLS al utilizar LDAP de forma segura.
- Se han arreglado vulnerabilidades de seguridad. Para obtener más información, consulte los siguientes boletines de seguridad: CVE-2019-6283, CVE-2018-20821, CVE-2018-11698, CVE-2020-24025, CVE-2018-19838, CVE-2018-11694, CVE-2018-19827, CVE-2018-20190. CVE-2019-6286, CVE-2019-6284, CVE-2018-19839, CVE-2018-19797, CVE-2022-37601, CVE-2022-37603, CVE-2022-37598, CVE-2021-42581, CVE-2021-39227, CVE-2021-3765, CVE-2022-31129, CVE-2022-24785, CVE-2021-23343, CVE-2020-15366, CVE-2021-23382, CVE-2022-25927, CVE-2022-37599, CVE-2022-24999, CVE-2021-32803, CVE-2021-37712, CVE-2021-37701, CVE-2021-37713, CVE-2021-32804, CVE-2020-7764, CVE-2021-23364, CVE-2022-25758, CVE-2021-23362, CVE-2021-23368, CVE-2021-3918, CVE-2021-29060, CVE-2022-25901, CVE-2021-42740, CVE-2021-3807
Novedades en 4.1.10 (publicado en febrero de 2023)
- Se ha actualizado la biblioteca LDAPv3 Python para solucionar el problema de análisis en UEBA.
- Se ha actualizado la jQuery UI para abordar una vulnerabilidad en UEBA.
- Se han actualizado las importaciones de usuario para solucionar un problema que ha provocado reejecuciones automáticas.
- Se ha aumentado el límite de caracteres del filtro « LDAP » a 1000.
- Se ha actualizado Machine Learning para solucionar un problema que ha provocado que los modelos se atascan en la fase de creación.
- Se ha corregido una vulnerabilidad de seguridad. Para obtener más información, consulte el siguiente boletín de seguridad: CVE-2022-23491
Novedades en 4.1.9 (publicado en septiembre de 2022)
- Actualizaciones de Ariel Query Language (AQL) para utilizar nuevas construcciones recomendadas.
- Se han arreglado vulnerabilidades de seguridad. Para obtener más información, consulte los siguientes boletines de seguridad:
- CVE-2012-5783, CVE-2021-22569, CVE-2019-10202, CVE-2019-10172, CVE-2011-4969, CVE-2015-9251, CVE-2012-6708, CVE-2020-7656, CVE-2021-29425, CVE-2020-9492, CVE-2021-34538, CVE-2019-0205, CVE-2022-25647, CVE-2020-13936
- CVE-2022-36771
- CVE-2022-24785
- CVE-2022-2191, CVE-2022-2047, CVE-2022-2048, CVE-2022-24823, CVE-2020-36518
- Se han actualizado las normas y los ajustes del tema sobre la aplicación UBA y se ha añadido un nuevo tema sobre los requisitos analíticos del aprendizaje automático.
Novedades en 4.1.8 (publicado en agosto de 2022)
- Se ha corregido un problema con las vistas del panel de control que mostraban recuentos que también incluían usuarios suprimidos.
- Proceso de actualización mejorado para UEBA y Machine Learning
- Se ha añadido el elemento Tiempo de vida a UBA: Dormant Account ref set.
- Se han actualizado los modelos de aprendizaje automático para utilizar los bytes enviados y los bytes recibidos.
- Se han actualizado las llamadas de API para dar soporte a las versiones más recientes de QRadar.
- Se ha corregido la visualización del nombre del modelo de datos HTTP en la página Perfil de usuario.
- Visualización de nombre fijo para Nombre de usuario en la página Panel de control de UEBA .
- Debido a una limitación con las API de QRadar , lo siguiente ya no se supervisará en UEBA:
- Nombres de usuario que tienen un inicial. o $
- Nombres de usuario que contienen cualquiera de los siguientes caracteres especiales: < >? * = +, |;: []
- Se han corregido algunas vulnerabilidades de seguridad. Para obtener más información, consulte los siguientes boletines de seguridad:
Novedades de 4.1.7 (publicado en marzo de 2022)
- Se ha corregido un problema que provocaba una navegación incorrecta a QRadar desde UEBA en IBM Cloud Pack for Security.
- Se ha corregido un problema de bloqueo que causaba errores de importación de usuario.
- Se ha corregido un problema que impedía a las importaciones de usuario grabar datos en la tabla de referencia.
- Se ha corregido un problema que provocaba errores de migración de base de datos al actualizar.
- Se ha corregido un problema con Aprendizaje automático que mostraba el estado de espacio disponible como 0.
Novedades en 4.1.6 (Publicado el 7 de enero de 2022)
- Se ha actualizado la biblioteca ncurses a la versión 6.1.9.
- Se ha corregido una vulnerabilidad de seguridad. Para obtener más información, consulte el siguiente boletín de seguridad: CVE-2021-45105.
Novedades en 4.1.5 (Publicado el 17 de diciembre de 2021)
- Se ha abordado un problema con la migración de una versión anterior de la base de datos PostgreSQL durante algunos escenarios de actualización.
- Se han corregido algunas vulnerabilidades de seguridad. Para obtener más información, consulte los siguientes boletines de seguridad:
Novedades en 4.1.3 (Publicado el 09 de diciembre de 2021)
- Se han mejorado las importaciones de usuarios para que pueda utilizar más caracteres especiales para los atributos personalizados.
- Se ha mejorado la navegación con la integración de QRadar Analyst Workflow si se ha instalado QRadar Analyst Workflow .
Novedades en 4.1.2 (Publicado el 30 de julio de 2021)
- Mejoras en la fusión
- Mejoras en las operaciones de filtrado de AQL
- Actualizaciones de la integración de QRadar Use Case Manager
- Se ha corregido una vulnerabilidad de seguridad. Para obtener más información, consulte el siguiente boletín de seguridad: CVE-2021-29757.
- Se han añadido los siguientes casos de uso de MaaS360:
- UBA: MaaS360 Acceso a URL maliciosa. Para obtener más información, consulta UBA: MaaS360, se ha accedido a la página maliciosa URL.
- UBA: MaaS360 Aplicación de programa malicioso instalada. Para obtener más información, consulta «UBA: instalación de la aplicación maliciosa MaaS360 ».
- UBA: MaaS360 Acceso a URL bloqueado. Para obtener más información, consulta UBA: MaaS360 URL acceso bloqueado.
- UBA: MaaS360 Correo electrónico malicioso recibido. Para obtener más información, consulta «UBA: se ha recibido un correo electrónico malicioso de MaaS360 ».
- UBA: MaaS360 SMS malicioso recibido. Para obtener más información, consulta UBA: « MaaS360 » (Se ha recibido un SMS malicioso).
- UBA: MaaS360 Dispositivo no conforme debido a la versión del sistema operativo. Para obtener más información, consulta «UBA: MaaS360 dispositivo no conforme debido a la versión del sistema operativo ».
- UBA: MaaS360 Dispositivo no conforme debido al nivel de cifrado. Para obtener más información, consulta UBA: MaaS360 dispositivo que incumple los requisitos debido al nivel de cifrado.
- UBA: MaaS360 Dispositivo no conforme por realización de root en dispositivo. Para obtener más información, consulta UBA: MaaS360 dispositivo no conforme debido a que está rooteado.
- UBA: Posible acceso a dominio de lista de elementos bloqueados. Para obtener más información, consulta UBA: Posible acceso a un dominio incluido en la lista de bloqueados.
- UBA: MaaS360 Se ha detectado un dispositivo con un nivel de cifrado bajo. Para obtener más información, consulta UBA: MaaS360 ha detectado un dispositivo con un nivel de cifrado bajo.
Novedades en 4.1.1 (Publicado el 10 de mayo de 2021)
- Para despliegues de QRadar on Cloud , ahora puede instalar Machine Learning en entornos densos de aplicación ya que la instalación ya no está restringida al 10% de la memoria.
- Para despliegues de QRadar on Cloud , el modelo de grupo de homólogos ganado ya no requiere un host de aplicación.
- Se ha corregido un problema con las importaciones de usuario que provocaba usuarios duplicados en UEBA.
- Se ha corregido un problema que impedía la migración de PSQL cuando se habían borrado los datos de UEBA . Para obtener más información, consulta QRadar : La actualización a UBA 4.1.0 puede provocar que algunos aspectos de la aplicación no funcionen correctamente.
- Se ha corregido un problema en el que no se han suprimido las búsquedas de Ariel y el Visor de sucesos de detalles de usuario muestra "No se han encontrado resultados para la consulta AQL".
- Problemas corregidos fijos en los que los cambios de nombre de regla y nombre de suceso estaban interrumpiendo la página Reglas y ajuste.
- Se ha añadido documentación de API pública. Para obtener más información, consulta la documentación de la API pública de UEBA.
- Integración con QRadar Use Case Manager 3.2.0. Las reglas de UEBA se gestionan ahora en QRadar Use Case Manager 3.2.0 y posteriores. Para obtener más información, consulte Integración con Use Case Manager 3.2.0 y posterior.
- Se han corregido algunas vulnerabilidades de seguridad. Para obtener más información, consulte los siguientes boletines de seguridad:
Novedades de 4.1.0 (Publicado el 10 de marzo de 2021)
- 7.3.3 Fix Pack 6 o posterior
- 7.4.2 Fixpack 3 o posterior
- 7.4.3 o posterior
Para multitenencia, UEBA versión 4.1.0 solo está soportada en las siguientes versiones de QRadar : 7.4.2 Fixpack 3 o posterior y 7.4.3 o posterior.
- A partir de 4.1.0, la aplicación Importación de datos de referencia - LDAP (LDAP) ya no está soportada. Puede importar usuarios con el asistente Importaciones de usuario.
- Se ha mejorado la visualización del nombre de usuario (bajo Usuarios supervisados) en la página Visión general de UEBA y se han eliminado las ayudas contextuales. Ahora puede pulsar un nombre de usuario y abrir el panel de detalles de usuario que contiene la información que estaba anteriormente en una ayuda contextual. Para obtener más información, consulte Panel de detalles de usuario.
- Se ha añadido la posibilidad de crear atributos personalizados con el asistente Importación de usuarios. Para obtener más información, consulte Atributos personalizados en el asistente Importaciones de usuarios.
- Se ha añadido la posibilidad de suprimir un usuario de la importación de usuario y no sólo la configuración de importación de usuario. Para obtener más información, consulte Supresión de un usuario de la configuración de importación de usuarios.
- Se ha añadido la capacidad de eliminar usuarios que se han descubierto en sucesos. Para obtener más información, consulte Eliminar usuarios descubiertos de sucesos.
- Se ha añadido la posibilidad de eliminar un alias y, a continuación, volver a agruparlo en la ». Para obtener más información, consulte Eliminación de un alias al ajustar una importación de usuario.
- Se ha actualizado la página Ayuda y soporte. Para obtener más información, consulte Página de ayuda y soporte actualizada.
- Se han añadido los casos de uso siguientes:
- UBA: Un usuario no ejecutivo ha accedido al activo solo ejecutivo desde la red externa. Para obtener más información, consulta UEBA: Activo exclusivo para ejecutivos al que ha accedido un usuario no ejecutivo desde una red externa.
- UBA: Un usuario no ejecutivo ha accedido al activo solo ejecutivo desde la red interna. (anteriormente llamado UBA: Un usuario no ejecutivo ha accedido a activo solo ejecutivo). Para obtener más información, consulta UEBA: Activo exclusivo para ejecutivos al que ha accedido un usuario no ejecutivo desde la red interna.
- UBA: Varias cargas de archivo bloqueadas seguidas de una carga satisfactoria. Para obtener más información, consulta UEBA: Varias subidas de archivos bloqueadas seguidas de una subida correcta.
- UBA: Gran número de sucesos de acceso denegado hacia el dominio externo. Para obtener más información, consulta UEBA: Gran número de eventos de acceso denegado a un dominio externo.
- UBA: Agujero de acceso remoto en el cortafuegos corporativo. Para obtener más información, consulta «UEBA: Vulnerabilidad de acceso remoto en el cortafuegos corporativo ».
Panel de detalles de usuario

Atributos personalizados en el asistente Importación de usuarios

Supresión de un usuario de la configuración de importación de usuario
Cuando suprime una configuración de importación de usuario, ahora puede elegir suprimir sólo una configuración de importación o puede elegir suprimir los usuarios (y sus datos) que están asociados con la configuración de importación de usuario seleccionada.

Eliminación de un alias al ajustar una importación de usuario
En la página », puedes hacer clic en «Editar» para abrir la página «Editar: Alias» en la sección «Agrupación de usuarios». Puede seleccionar la "x" para eliminar un alias para desunir (usuarios combinados separados) que ha unido anteriormente. Cuando se elimina un alias, se vuelve a unir. Tenga en cuenta que al suprimir un alias, sólo entra en vigor cuando el valor de dicho alias no se comparte con las importaciones suprimidas.

Eliminar usuarios descubiertos en sucesos
En la sección Funciones administrativas de la página Ayuda y soporte, sólo puede eliminar los usuarios que se han descubierto en los sucesos. Puede pulsar para ver los usuarios que se han descubierto en sucesos y que se eliminarán. Después de confirmar la eliminación del usuario, el recuento de la página de visión general en Usuarios descubiertos de los sucesos debe disminuir a cero.
Sugerencia: Debe habilitar la opción Supervisar sólo usuarios importados en la página Valores de UBA antes de eliminar usuarios de sucesos, si no desea volver a descubrir usuarios de sucesos.
La selección de Eliminar usuarios de sucesos no elimina los usuarios que ha importado.

Integración con Use Case Manager 3.2.0 y posterior
Cuando actualice a UBA 4.1.0 (y posteriores) y Use Case Manager 3.2.0 y posterior, gestione las reglas en Use Case Manager y ya no gestione las reglas en la página Reglas y ajuste de UBA. Para obtener más información, consulte Case Manager de uso QRadar.
Página Ayuda y soporte actualizada
La imagen siguiente muestra un ejemplo de la página Ayuda y soporte actualizada para 4.1.0.
