Instalación y configuración de Machine Learning en Multitenancy

Con 3.6.0 y posterior, puede instalar y configurar Machine Learning para que funcione en un entorno multiarrendatario en QRadar® 7.4.3 Fixpack 6 y posterior.

Antes de empezar

Debe completar los pasos descritos en la tabla de la página QRadar configurations for setting up multitenancy in UEBA en un sistema con QRadar 7.4.3 Fix Pack 6 y posterior.

Antes de intentar instalar y configurar cualquier instancia de Machine Learning asegúrese de tener instalada una instancia Admin de UEBA completando los siguientes pasos Instalación de la aplicación User Entity Behavior Analytics.
Atención: No instale Machine Learning (ML app) en la instancia de administrador o compartida.

Acerca de esta tarea

El administrador de QRadar o el administrador de MSSP debe completar el procedimiento siguiente.

Importante: Para QRadar versión 7.4.3, el tamaño del contenedor y la cantidad de memoria que seleccione para la primera instancia de Machine Learning que configure se aplicará a todas las instancias de arrendatario. Para cambiar el tamaño del contenedor, tendría que eliminar todas las instancias de Machine Learningg en ejecución y volver a instalar para poder configurar un tamaño de contenedor diferente. Para QRadar 7.5.0, la primera instancia de Machine Learning creada se convertirá en el tamaño de contenedor disponible más bajo permitido para arrendatarios adicionales. Los arrendatarios adicionales podrán especificar un tamaño de contenedor mayor que la primera instancia de Machine Learning .

Procedimiento

  1. Busque la extensión User Entity Behavior Analytics en la aplicación IBM QRadar Hub .
  2. Seleccione la instancia de UEBA en la que desea instalar Machine Learning .
  3. Seleccione Opción > Configurar instancia > Valores de Machine Learning.
  4. Configure el tamaño adecuado para la instancia de Machine Learning .
    Importante:
    • QRadar 7.4.3: El tamaño de la instancia de Machine Learning debe ser el mismo para cada instancia cuando se utiliza QRadar 7.4.3. Por ejemplo, si la instancia A utiliza una instancia de Machine Learning de 5 GB, las instancias B y C no deben utilizar Machine Learning o 5 GB.
    • QRadar 7.5.0: Para QRadar 7.5.0 se permite que cada arrendatario sea igual o mayor que el tamaño de la instancia inicial de Machine Learning . Por ejemplo, si la instancia A utiliza 5 GB, la instancia B y C pueden instalar 5 GB o más, pero no se les permite instalar con un tamaño de 2 GB.
  5. Seleccione Instalar aplicación ML.
    La instancia ya está preparada para que puedan acceder el administrador arrendatario y los usuarios arrendatarios.

Qué hacer a continuación

Repita estos pasos para las instancias de UEBA en las que desea instalar Machine Learning .