Funciones administrativas

La aplicación QRadar® User Entity Behavior Analytics (UEBA) incluye funciones administrativas para borrar datos de UEBA , eliminar usuarios de sucesos y restablecer valores ML de la página Ayuda y soporte .

Debe tener privilegios de administrador de QRadar para completar las funciones administrativas.

Puede acceder a la página Ayuda y soporte desde las ubicaciones siguientes:
  • En la Configuración del administrador, haga clic en Aplicaciones > Análisis de entidades de usuarios > Ayuda y soporte.
  • En la pestaña Análisis de Entidades de Usuario, haga clic en el icono Ayuda y Soporte.

Borrar datos de UEBA

Pulse Borrar datos de UBA para eliminar todos los datos de usuario de UEBA pero mantener todos los valores de configuración actuales de UEBA . Borrar los datos de UEBA hace que la aplicación UEBA se comporte como si acabara de instalar y configurar los Valores de UBA. Si la aplicación Machine Learning está instalada, el botón Borrar datos de UBA también restablece ML app.

Eliminar usuarios de sucesos

Pulse Eliminar usuarios de sucesos para eliminar usuarios que se han descubierto a través de sucesos. Puede pulsar el enlace de número para ir a la página de búsqueda que muestra la lista de usuarios que se suprimirán. Después de confirmar la eliminación del usuario, el recuento de la página de visión general en Usuarios descubiertos de los sucesos debe disminuir a cero. Los usuarios que se han importado no se ven afectados y no se eliminarán. Sugerencia: debe habilitar la opción Supervisar solo usuarios importados en la página UEBA Valores antes de eliminar usuarios de sucesos si no desea volver a descubrir usuarios de sucesos. Nota: Si no hay usuarios de sucesos, esta opción se ocultará.

Restablecer valores de ML

Pulse Restablecer ML Configuración si la aplicación Machine Learning está instalada y desea restablecer todos los valores de Machine Learning e inhabilitar todos los análisis que están habilitados.