Novedades en la aplicación QRadar User Entity Behavior Analytics

Conozca las nuevas características y mejoras de los últimos releases de la aplicación QRadar® User Entity Behavior Analytics (UEBA).

Novedades de « 6.0.0 » (lanzado en julio de 2026)

  • Se han añadido las siguientes novedades en QRadar User Entity Behavior Analytics 6.0.0:
    Importación de entidades
    La función «Importación de entidades» permite a los administradores importar entidades a UEBA partir de archivos de CSV y QRadar tablas de referencia. Esta funcionalidad amplía el alcance de la supervisión, ya que permite a las organizaciones centrarse en las entidades críticas e importantes que requieren una mayor visibilidad y supervisión.
    Información sobre la cobertura de las entidades importadas
    Se ha añadido una sección en el widget del panel de control que ofrece información sobre las entidades importadas que se supervisan en UEBA. El widget muestra el número total de entidades importadas, su porcentaje respecto al entorno supervisado y la cobertura global de la importación.
    Supervisar las entidades no vinculadas a activos
    La función de supervisión de elementos no asociados a activos detecta y supervisa automáticamente las entidades identificadas a través de la actividad de red, principalmente a partir de los datos de eventos. Esta funcionalidad contribuye a ampliar la cobertura, ya que permite UEBA supervisar todos los dispositivos de red del entorno del cliente.
    Gestión de la sensibilidad de las reglas
    Se ha añadido la puntuación configurable de «Sense Source» y «Sense Destination» a las reglas de detección, lo que permite a los administradores ajustar con precisión la sensibilidad de las reglas y mejorar el análisis de comportamientos. Esta mejora incluye funciones de filtrado, ordenación y gestión simplificada de puntuaciones directamente desde la página «Reglas ».
    Análisis del comportamiento de las entidades (EBA) RulesDetection ar contenido (Reglas)
    Ampliación UEBA de la cobertura de detección gracias a nuevos métodos basados en el comportamiento y en la red, dirigidos a detectar actividades de reconocimiento, comunicaciones externas sospechosas, compromiso de hosts, propagación de malware y movimiento lateral. El nuevo contenido mejora la detección de amenazas basada en el riesgo y la priorización de las investigaciones.
    Mejoras en el rendimiento y la escalabilidad del panel de control
    Se han implementado optimizaciones de rendimiento en todo el UEBA panel de control para mejorar la capacidad de respuesta, reducir los tiempos de carga y mejorar la escalabilidad al trabajar con grandes conjuntos de datos, usuarios, entidades y listas de seguimiento.
    Seguridad y corrección de vulnerabilidades
    Se han actualizado varios componentes multiplataforma y dependencias de terceros para subsanar las vulnerabilidades de seguridad detectadas y mejorar el nivel general de seguridad de la aplicación.
  • Esta versión incluye importantes mejoras de rendimiento en todo el UEBA panel de control para aumentar la capacidad de respuesta, reducir los tiempos de carga de las páginas y ofrecer una experiencia de usuario más fluida al trabajar con grandes conjuntos de datos. Las mejoras se centran en optimizar la recuperación de datos, reducir el procesamiento innecesario del sistema y agilizar las interacciones con el panel de control. En QRadar User Entity Behavior Analytics « 6.0.0 » se ha introducido la siguiente mejora de rendimiento.
    Recuperación optimizada de datos
    Se han mejorado varios componentes del panel de control para recuperar y procesar los datos de forma más eficiente, lo que reduce el tiempo necesario para cargar los paneles de control clave y las vistas de investigación.
    Mejora de la capacidad de respuesta del panel de control
    Los widgets del panel de control y las visualizaciones de datos ahora se cargan de forma más eficiente, lo que ayuda a los analistas a acceder a la información esencial con mayor rapidez.
    Problema relacionado con la reducción del procesamiento en segundo plano
    Las optimizaciones del backend minimizan el procesamiento innecesario y mejoran la capacidad de respuesta general de la aplicación durante las interacciones con el panel de control.
    Mejora del rendimiento de la lista de seguimiento
    Las operaciones relacionadas con las listas de seguimiento se han optimizado para mejorar el rendimiento a la hora de consultar, gestionar y actualizar las inclusiones en dichas listas.
    Mayor escalabilidad
    El panel de control está ahora mejor equipado para gestionar conjuntos de datos más grandes y entornos con un elevado volumen de usuarios, entidades y eventos, al tiempo que se mantiene una experiencia de usuario coherente.
  • Esta versión incluye múltiples mejoras de seguridad y correcciones de vulnerabilidades en toda la UEBA aplicación y sus componentes subyacentes. Las actualizaciones corrigen los problemas de seguridad detectados en dependencias de terceros y componentes de la plataforma, con el fin de ayudar a mantener un entorno de implementación seguro y compatible.
  • Correcciones diversas
    Además de las nuevas funciones, se han solucionado los siguientes problemas:
    • Se ha solucionado un problema de coherencia en la interfaz de usuario por el que el tema seleccionado no se mantenía cuando el usuario accedía a su página de perfil desde la página Machine Learning. El tema se ha restablecido, lo que ha alterado la experiencia visual.
    • Se ha corregido un error por el que, al establecer los valores de «Sense Source» o «Sense Destination» en cero, se mostraba al usuario un mensaje de error incompleto o poco claro.
    • Se ha corregido un error por el que los entity_id campos y user_id tenían incorrectamente el mismo valor en la tabla uba_offenses cuando el tipo de entidad era «offense».
    • Se ha solucionado el problema de reinicio del modelo por el que se perdía la configuración original del modelo tras activarse un reinicio individual.
    • Se ha corregido un error en la cláusula «GROUP BY» de la consulta del modelo de puerto de destino interno que extraía demasiados eventos durante el entrenamiento debido a un uso incorrecto del starttime campo en la cláusula «GROUP BY ».
    • La ingesta de «Fixed Model» falla si la aplicación no consigue obtener el UEBA ID de la aplicación.

Novedades de 5.1.0 (lanzado en enero de 2026)

Atención: primero debe actualizar a la versión 5.0.1 o posterior antes de actualizar la aplicación a la versión 5.1.0.
  • Se han actualizado 32 reglas UEBA y se ha añadido compatibilidad con el nivel de entidad.
  • Se ha añadido la posibilidad de crear listas de seguimiento basadas en entidades e híbridas.
  • Se ha introducido la funcionalidad de investigación activa para entidades.
  • Se ha habilitado la compatibilidad con el tema oscuro para las siguientes páginas de UEBA:
    • Importación de usuario
    • Reglas
    • Aprendizaje de máquina
    • Valor
  • Se ha añadido compatibilidad para restablecer modelos ML individuales directamente desde el panel de control.
  • Se ha introducido la posibilidad de eliminar entidades y detener el seguimiento de entidades.
  • Mejora del rendimiento en la carga del panel derecho y las páginas de detalles.
  • Se ha aumentado la asignación de memoria predeterminada de UEBA de 1 GB a 1.1 GB.
  • Se han resuelto las vulnerabilidades de seguridad identificadas.
  • Se han corregido varios errores.

Novedades de 5.0.3 (lanzado en diciembre de 2025)

  • Se ha corregido la vulnerabilidad crítica Next.Js ( CVE-2025-55182 ).

Novedades en 5.0.2 (Lanzamiento en octubre de 2025)

  • Se ha actualizado Spark a la versión 4.0.1 para corregir varias vulnerabilidades.
  • Se ha actualizado Next.js a la versión 15.5.3 para solucionar una vulnerabilidad.
  • Resueltas algunas vulnerabilidades adicionales.
  • Se han corregido algunos errores.

Novedades en 5.0.1 (Lanzamiento en agosto de 2025)

Nota sobre la actualización: Debe actualizar a QRadar User Entity Behavior Analytics 4.1.17 antes de actualizar a QRadar User Entity Behavior Analytics 5.0.1.
  • User Behavior Analytics (UBA) pasa a llamarse User Entity Behavior Analytics (UEBA).
  • Contexto de entidad incorporado, incluidas las direcciones IP, los nombres de host y las direcciones MAC de los dispositivos, junto con el perfil de riesgo de las entidades.
  • El panel UEBA cuenta ahora con un nuevo widget "Supervisión de entidades", que muestra la puntuación de riesgo de la entidad.
  • Se ha añadido una página de detalles de la entidad que proporciona información adicional sobre la entidad específica, como la dirección IP, el nombre de host, la dirección MAC, la geolocalización, las sesiones de usuario y la puntuación de vulnerabilidad del dispositivo.
  • Se ha añadido una línea de tiempo de entidades que muestra los usuarios, las direcciones IP de origen y las direcciones IP de destino, así como las direcciones MAC de origen.
  • UEBA permite ahora la creación de delitos específicos de entidad.
  • La página de configuración de UEBA muestra ahora las nuevas opciones Umbral de riesgo de la entidad y Desactivar supervisión de la entidad.
  • La barra de búsqueda del panel de control permite ahora buscar tanto usuarios como entidades.
  • Normas UEBA actualizadas.

Novedades de la 4.1.17 (lanzada en noviembre de 2024)

Nota sobre la actualización: Debe actualizar a QRadar User Entity Behavior Analytics 4.1.10 antes de actualizar a QRadar User Entity Behavior Analytics 4.1.17.
  • Se ha añadido la posibilidad de mostrar la fuente de importación del usuario en la lista de usuarios y en la página de detalles del usuario.
  • Se ha añadido la posibilidad de permitir a los usuarios editar los nombres de los casos de uso en la línea de tiempo del usuario.
  • Se ha añadido la posibilidad de que los usuarios no administradores editen la lista de vigilancia.
  • Solucionado el problema de migración de bases de datos duplicadas.
  • Se ha corregido un problema de creación de modelos de grupos de pares en entornos multiempresa.
  • Se han arreglado vulnerabilidades de seguridad.

Novedades en 4.1.16 (publicado en mayo de 2024)

Novedades en 4.1.15 (publicado en marzo de 2024)

  • Se ha corregido un problema para que la aplicación funcione con QRadar 7.5.0 Update Package 8.

Novedades en 4.1.14 (publicado en noviembre de 2023)

  • Se ha mejorado UEBA para utilizar la dirección IP correcta cuando se utiliza el host de aplicación cifrado en el entorno NAT
  • Se ha mejorado Machine Learning para utilizar la dirección IP correcta cuando se utiliza el host de aplicación cifrado en el entorno NAT.
  • El modelo Machine Learning ahora se recupera a sí mismo cuando falla la generación del modelo con el error "objeto de búsqueda de ID de usuario perdido".
  • Se ha añadido la posibilidad de recopilar archivos adicionales al utilizar la función de descarga de registros de Machine Learning en la página Ayuda y soporte.
  • Se ha corregido un problema que provocaba un error inesperado al visualizar los detalles de usuario en la aplicación SOAR de QRadar Suite.
  • Se ha corregido un problema que provocaba que la consulta en el modelo de aprendizaje automático personalizado fallara la validación al utilizar con la secuencia de caracteres $'.
  • Se ha corregido un problema que provocaba que el proceso UBAController fallara al guardar una configuración que ya existía en zookeeper.
  • Ahora puede seleccionar y suprimir varios usuarios a la vez en la página Resultados de la búsqueda.
  • Ahora puede ver el nombre de arrendatario en la cabecera de la página Visión general de UBA cuando se utiliza la configuración multiarrendatario.
    Nombre de arrendatario

Novedades en 4.1.13 (publicado en agosto de 2023)

  • Se ha añadido la posibilidad de inhabilitar la decadencia de puntuación de riesgo estableciendo la opción "Decorar riesgo por este factor por hora" en "0" en la página de valores de la aplicación. Para obtener más información, consulta «Configuración de los ajustes de la aplicación ».
  • Los mensajes de error relacionados con la instalación o desinstalación de Machine Learning se muestran ahora durante 30 segundos en la página del instalador.
  • Se ha corregido un problema que impedía la redirección correcta a QRadar Use Case Manager cuando se visualizaba una instancia de arrendatario de QRadar User Entity Behavior Analytics mientras se iniciaba la sesión como administrador.
  • Se ha corregido un problema en el que el uso del enlace 'Ver detalles de usuario' de QRadar a QRadar User Entity Behavior Analytics provocaba que la búsqueda con comodines utilizara 'NULL' como nombre de usuario y que los usuarios coincidieran incorrectamente con el registro original de actividad o delitos de QRadar .
  • Se ha corregido un problema que impedía que los modelos de Machine Learning no se corrigieran automáticamente después de recibir datos dañados.
  • Se han arreglado vulnerabilidades de seguridad. Para obtener más información, consulte los siguientes boletines de seguridad: CVE-2023-32697, CVE-2021-3803, CVE-2022-25883, CVE-2020-28498, CVE-2022-3517, CVE-2023-34104, CVE-2023-26920, CVE-2022-25858, CVE-2022-38900, CVE-2021-43803, CVE-2021-37699, CVE-2022-46175, CVE-2023-37920, CVE-2021-23440.

Novedades en 4.1.12 (publicado en junio de 2023)

Novedades en 4.1.11 (publicado en marzo de 2023)

Novedades en 4.1.10 (publicado en febrero de 2023)

  • Se ha actualizado la biblioteca LDAPv3 Python para solucionar el problema de análisis en UEBA.
  • Se ha actualizado la jQuery UI para abordar una vulnerabilidad en UEBA.
  • Se han actualizado las importaciones de usuario para solucionar un problema que ha provocado reejecuciones automáticas.
  • Se ha aumentado el límite de caracteres del filtro « LDAP » a 1000.
  • Se ha actualizado Machine Learning para solucionar un problema que ha provocado que los modelos se atascan en la fase de creación.
  • Se ha corregido una vulnerabilidad de seguridad. Para obtener más información, consulte el siguiente boletín de seguridad: CVE-2022-23491

Novedades en 4.1.9 (publicado en septiembre de 2022)

Novedades en 4.1.8 (publicado en agosto de 2022)

Atención: A partir de UEBA 4.1.8, el soporte está limitado a QRadar versiones 7.4.3+.
  • Se ha corregido un problema con las vistas del panel de control que mostraban recuentos que también incluían usuarios suprimidos.
  • Proceso de actualización mejorado para UEBA y Machine Learning
  • Se ha añadido el elemento Tiempo de vida a UBA: Dormant Account ref set.
  • Se han actualizado los modelos de aprendizaje automático para utilizar los bytes enviados y los bytes recibidos.
  • Se han actualizado las llamadas de API para dar soporte a las versiones más recientes de QRadar.
  • Se ha corregido la visualización del nombre del modelo de datos HTTP en la página Perfil de usuario.
  • Visualización de nombre fijo para Nombre de usuario en la página Panel de control de UEBA .
  • Debido a una limitación con las API de QRadar , lo siguiente ya no se supervisará en UEBA:
    • Nombres de usuario que tienen un inicial. o $
    • Nombres de usuario que contienen cualquiera de los siguientes caracteres especiales: < >? * = +, |;: []
  • Se han corregido algunas vulnerabilidades de seguridad. Para obtener más información, consulte los siguientes boletines de seguridad:

Novedades de 4.1.7 (publicado en marzo de 2022)

  • Se ha corregido un problema que provocaba una navegación incorrecta a QRadar desde UEBA en IBM Cloud Pack for Security.
  • Se ha corregido un problema de bloqueo que causaba errores de importación de usuario.
  • Se ha corregido un problema que impedía a las importaciones de usuario grabar datos en la tabla de referencia.
  • Se ha corregido un problema que provocaba errores de migración de base de datos al actualizar.
  • Se ha corregido un problema con Aprendizaje automático que mostraba el estado de espacio disponible como 0.
Problema conocido: debido a los cambios implementados para solucionar problemas con importaciones de usuario en UBA 4.1.7, el rendimiento durante la fusión puede ser lento. Considere la posibilidad de reducir el número de alias para reducir el impacto en el rendimiento.

Novedades en 4.1.6 (Publicado el 7 de enero de 2022)

  • Se ha actualizado la biblioteca ncurses a la versión 6.1.9.
  • Se ha corregido una vulnerabilidad de seguridad. Para obtener más información, consulte el siguiente boletín de seguridad: CVE-2021-45105.

Novedades en 4.1.5 (Publicado el 17 de diciembre de 2021)

UEBA 4.1.5 incluye las actualizaciones siguientes:
  • Se ha abordado un problema con la migración de una versión anterior de la base de datos PostgreSQL durante algunos escenarios de actualización.
  • Se han corregido algunas vulnerabilidades de seguridad. Para obtener más información, consulte los siguientes boletines de seguridad:

Novedades en 4.1.3 (Publicado el 09 de diciembre de 2021)

UEBA 4.1.3 incluye las actualizaciones siguientes:
  • Se han mejorado las importaciones de usuarios para que pueda utilizar más caracteres especiales para los atributos personalizados.
  • Se ha mejorado la navegación con la integración de QRadar Analyst Workflow si se ha instalado QRadar Analyst Workflow .

Novedades en 4.1.2 (Publicado el 30 de julio de 2021)

UBA 4.1.2 incluye las siguientes actualizaciones:

Novedades en 4.1.1 (Publicado el 10 de mayo de 2021)

UBA 4.1.1 incluye las siguientes actualizaciones:
  • Para despliegues de QRadar on Cloud , ahora puede instalar Machine Learning en entornos densos de aplicación ya que la instalación ya no está restringida al 10% de la memoria.
  • Para despliegues de QRadar on Cloud , el modelo de grupo de homólogos ganado ya no requiere un host de aplicación.
  • Se ha corregido un problema con las importaciones de usuario que provocaba usuarios duplicados en UEBA.
  • Se ha corregido un problema que impedía la migración de PSQL cuando se habían borrado los datos de UEBA . Para obtener más información, consulta QRadar : La actualización a UBA 4.1.0 puede provocar que algunos aspectos de la aplicación no funcionen correctamente.
  • Se ha corregido un problema en el que no se han suprimido las búsquedas de Ariel y el Visor de sucesos de detalles de usuario muestra "No se han encontrado resultados para la consulta AQL".
  • Problemas corregidos fijos en los que los cambios de nombre de regla y nombre de suceso estaban interrumpiendo la página Reglas y ajuste.
  • Se ha añadido documentación de API pública. Para obtener más información, consulta la documentación de la API pública de UEBA.
  • Integración con QRadar Use Case Manager 3.2.0. Las reglas de UEBA se gestionan ahora en QRadar Use Case Manager 3.2.0 y posteriores. Para obtener más información, consulte Integración con Use Case Manager 3.2.0 y posterior.
  • Se han corregido algunas vulnerabilidades de seguridad. Para obtener más información, consulte los siguientes boletines de seguridad:

Novedades de 4.1.0 (Publicado el 10 de marzo de 2021)

Atención: Para obtener la mejor experiencia, debe instalar 4.1.0 en las siguientes versiones de QRadar :
  • 7.3.3 Fix Pack 6 o posterior
  • 7.4.2 Fixpack 3 o posterior
  • 7.4.3 o posterior

Para multitenencia, UEBA versión 4.1.0 solo está soportada en las siguientes versiones de QRadar : 7.4.2 Fixpack 3 o posterior y 7.4.3 o posterior.

Nota de actualización: Debe actualizar a UBA 4.0.1 (QRadar 7.3.3 o posterior) antes de actualizar a UBA 4.1.0.

Panel de detalles de usuario

Puede pulsar un nombre de usuario para abrir el panel Detalles de usuario que le muestra detalles sobre el usuario, incluyendo el riesgo general, el nombre de visualización, las 3 anomalías principales, las listas de observación y los alias. Para abrir la página completa Detalles de usuario, pulse Ver detalles de usuario.
Página Visión general con panel de detalles de usuario

Atributos personalizados en el asistente Importación de usuarios

Puede crear atributos personalizados al ajustar las importaciones de usuarios con el asistente Importación de usuarios. Para obtener más información, consulta la sección «Ajuste de las configuraciones de importación de usuarios ».
Pantalla de atributos personalizados para 4.1.0

Supresión de un usuario de la configuración de importación de usuario

Cuando suprime una configuración de importación de usuario, ahora puede elegir suprimir sólo una configuración de importación o puede elegir suprimir los usuarios (y sus datos) que están asociados con la configuración de importación de usuario seleccionada.

Nota: si ha seleccionado la opción Sincronizar tabla de referencia al configurar la importación, tendrá la opción de o Suprimir la configuración, los usuarios, la tabla de referencia y la correlación de conjuntos.
Recuadro de diálogo Confirmar supresión de acción

Eliminación de un alias al ajustar una importación de usuario

En la página «Importaciones de usuarios > Ajuste », puedes hacer clic en «Editar» para abrir la página «Editar: Alias» en la sección «Agrupación de usuarios». Puede seleccionar la "x" para eliminar un alias para desunir (usuarios combinados separados) que ha unido anteriormente. Cuando se elimina un alias, se vuelve a unir. Tenga en cuenta que al suprimir un alias, sólo entra en vigor cuando el valor de dicho alias no se comparte con las importaciones suprimidas.

Editar: página Alias

Eliminar usuarios descubiertos en sucesos

En la sección Funciones administrativas de la página Ayuda y soporte, sólo puede eliminar los usuarios que se han descubierto en los sucesos. Puede pulsar para ver los usuarios que se han descubierto en sucesos y que se eliminarán. Después de confirmar la eliminación del usuario, el recuento de la página de visión general en Usuarios descubiertos de los sucesos debe disminuir a cero.

Sugerencia: Debe habilitar la opción Supervisar sólo usuarios importados en la página Valores de UBA antes de eliminar usuarios de sucesos, si no desea volver a descubrir usuarios de sucesos.

La selección de Eliminar usuarios de sucesos no elimina los usuarios que ha importado.

Opción Eliminar usuarios de sucesos

Integración con Use Case Manager 3.2.0 y posterior

Cuando actualice a UBA 4.1.0 (y posteriores) y Use Case Manager 3.2.0 y posterior, gestione las reglas en Use Case Manager y ya no gestione las reglas en la página Reglas y ajuste de UBA. Para obtener más información, consulte Case Manager de uso QRadar.

Página Ayuda y soporte actualizada

La imagen siguiente muestra un ejemplo de la página Ayuda y soporte actualizada para 4.1.0.

Página de ayuda y soporte para 4.1.0