Actualización de la aplicación UEBA

Para aprovechar las nuevas prestaciones, los arreglos de defectos y los flujos de trabajo actualizados, actualice a las nuevas versiones de QRadar® User Entity Behavior Analytics ( UEBA). Utilice la herramienta Gestión de extensiones en IBM® QRadar para actualizar la aplicación, o utilice la aplicación IBM QRadar Hub para actualizar. Debe ser un administrador para actualizar a las versiones nuevas de la aplicación.

Antes de empezar

Importante: Antes de actualizar la aplicación, asegúrese de que IBM QRadar cumple los requisitos mínimos de memoria (RAM). La app UEBA requiere 1 GB de memoria libre de la agrupación de aplicaciones de memoria. La aplicación UEBA no se actualizará si la agrupación de aplicaciones no tiene suficiente memoria libre.

Acerca de esta tarea

Nota: Si ha personalizado el diseño del panel de control en releases anteriores a 4.0.0, la interfaz de usuario se restablecerá al diseño predeterminado al actualizar.

Procedimiento

  1. Elija uno de los siguientes métodos para descargar la aplicación:
    • Si la aplicación IBM QRadar Hub no está configurada, descargue el archivo de la aplicación User Behavior Analytics desde IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) en el sistema local. Debe tener un ID de IBM para acceder a App Exchange.
  2. Si ha descargado la aplicación desde IBM Security App Exchange, realice los pasos siguientes:
    1. En QRadar Console, pulse Admin > Gestión de extensiones.
    2. En la ventana Gestión de extensiones , pulse Añadir y seleccione el archivo de aplicación que desea cargar en la consola.
    3. Seleccione el recuadro de selección Instalar inmediatamente .
      Importante: Es posible que tenga que esperar varios minutos antes de que la app pase a estar activa.
    4. Para obtener una vista previa del contenido de una aplicación después de añadirla y antes de instalarla, selecciónela en la lista de extensiones y pulse Más detalles. Expanda las carpetas para ver los elementos de contenido individuales en cada grupo.
  3. Actualice la aplicación UEBA .
  4. En la ventana que le solicita que actualice la versión actual de la aplicación, deje seleccionada la opción Sustituir elementos existentes y pulse Instalar. Todos los datos de la aplicación existentes permanecen intactos.
    Importante: Es posible que tenga que esperar varios minutos antes de que la app pase a estar activa. Después de actualizar la aplicación UEBA , los paquetes de contenido se actualizan en segundo plano. Es posible que el contenido no sea visible en QRadar inmediatamente después de actualizar la aplicación.
    Nota: Una vez completada la actualización de UEBA , los paquetes de contenido se actualizan automáticamente si el valor Instalar y actualizar paquetes de contenido de UBA está habilitado en la página Configuración de valores de paquete de contenido . Para más información sobre los paquetes de contenidos, consulte el resumen de paquetes de contenidos UEBA.
  5. Si la aplicación Machine Learning Analytics está instalada, la aplicación UEBA actualiza automáticamente la versión de ML app .

Qué hacer a continuación

Cuando la actualización haya finalizado, borre la memoria caché del navegador y renueve la ventana del navegador antes de utilizar la aplicación.