Después de completar las configuraciones de importación, puede ajustar las configuraciones seleccionando atributos para definir nombres de usuario válidos que combinen usuarios y enriquezcan los datos que se visualizan en UEBA definiendo atributos para datos de visualización.
Antes de empezar
Puede acceder al asistente Importación de usuarios. Para obtener más información, consulte Importación de usuarios.
Nota: Si se está conectando a un Active Directory, no tiene que configurar la página Ajuste. Los valores predeterminados para el ajuste están optimizados para Microsoft Active Directory.
Acerca de esta tarea
Se guardan todos los atributos LDAP del servidor LDAP remoto. Al guardar los atributos LDAP es posible utilizar todos los valores del esquema LDAP, incluso en el caso de atributos que no sean uniformes para cada registro LDAP.
Nota: Al eliminar alias o campos de visualización, se eliminan de las configuraciones de importación y de las tareas de importación futuras. Debe volver a añadirlos manualmente si los ha eliminado.
En UEBA 4.1.0 o posterior, puede crear atributos personalizados.
Procedimiento
- En la ventana Importaciones de usuario , pulse Ajuste.
- En la sección Fusión de usuarios, pulse Editar.
- En el panel Editar: fusión de usuarios , seleccione al menos un atributo de las importaciones actuales, que UEBA puede utilizar para identificar y combinar la actividad de los distintos nombres de usuario de cada usuario. También puede eliminar un alias para anular la unión (usuarios combinados separados) que haya unido previamente. Cuando se elimina un alias, se vuelve a unir. Tenga en cuenta que al suprimir un alias, sólo entra en vigor cuando el valor de dicho alias no se comparte con las importaciones suprimidas.
Nota:Los atributos añadidos en la sección de unión del usuario deben ser exclusivos para una persona. Los atributos que contienen nombres de usuario para varias cuentas utilizadas en toda la empresa deben seleccionarse, como por ejemplo 'samaccountname' o 'nombre distinguido'. Si se seleccionan valores compartidos entre muchos usuarios, UEBA se combinarán los usuarios. Valores como por ejemplo "department" y "country" no se deberían seleccionar.
- En la sección Mostrar campos, pulse Editar para personalizar los atributos que desea visualizar en la página Detalles de usuario . También puede pulsar Añadir para seleccionar atributos del campo de visualización seleccionado.
Nota:El orden en el que se muestran los atributos determina el orden en el que UEBA obtiene el valor para los atributos que se van a visualizar en la página Detalles de usuario. Por ejemplo, si el orden de los atributos es “displayname” seguido de “cn”, en la fusión de usuarios, si “displayname” tiene un valor para ese usuario, se utiliza ese valor y no se buscará el valor de “cn”. Si “displayname” no tiene ningún valor, buscará los atributos siguientes de “cn”. Si “cn” no tiene ningún valor, buscará el atributo siguiente, etc.
Importante: El atributo de visualización Grupo personalizado es un atributo especial que se utiliza para definir un atributo de agrupación que se puede seleccionar como mecanismo de agrupación para la analítica Machine Learning del grupo de homólogos definido. Este atributo no se visualiza en la página de perfil del usuario, como los restantes atributos de visualización. Se puede seleccionar un atributo de la importación de usuario configurada de archivo CSV, tabla de referencia o LDAP. El atributo seleccionado debe permitir la agrupación en clústeres de los usuarios. Entre los ejemplos de atributos de Active Directory que podrían resultar útiles para este tipo de agrupaciones, se incluyen "physicalDeliveryOfficeName", "memberOf " y "divison". No se deben seleccionar atributos que son exclusivos de una persona. No utilice un grupo personalizado con ningún otro fin.
- Pulse Guardar.
Nota: Después de pulsar Guardar, los datos que se importan de todos los orígenes se vuelven a procesar basándose en las nuevas selecciones de alias fusionados y claves de visualización.
El ejemplo siguiente muestra 4.1.0 con el botón
Atributos personalizados.
Resultados
Sugerencia:Si elige el atributo incorrecto para la unión de usuario y encuentra problemas, puede eliminarlo y anulará la unión del atributo.