Importación de usuarios

Puede importar usuarios desde la aplicación UEBA . El asistente Importación de usuarios le ayuda a importar usuarios desde un servidor LDAP, un servidor de Active Directory, tablas de referencia y archivos CSV.

Antes de empezar

Debe configurar la señal de autorización de UEBA y los permisos de administración antes de añadir configuraciones de importación. Para obtener más información, consulte Configuración de la señal de autorización en los valores de QRadar.
Importante: El asistente Importación de usuarios le permite importar usuarios y datos de usuario directamente desde la aplicación UEBA .

Acerca de esta tarea

Nota: los nombres de clave siempre deben estar en inglés. Esto significa que los atributos de las tablas de referencia y los servidores LDAP también deben estar en inglés.

Puede acceder al asistente Importaciones de usuarios desde las ubicaciones siguientes:
  • La página Admin Settings (Admin Settings > User Entity Analytics > User Import ).
  • El icono Importación de usuario en la barra de menús superior del panel de instrumentos de UBA.
  • La sección Importar datos de usuario en la página Valores de UEBA .

Procedimiento

  1. En la ventana Importaciones de usuario , pulse Añadir.
  2. De entre las opciones siguientes, seleccione el origen que desea utilizar para importar datos de usuario:
  3. Una vez añadida una importación, puede ver la información de estado de cada configuración.
    • Límite de recuperación: el número máximo de usuarios a sondear por sondeo.
    • Intervalo de sondeo: el tiempo en horas después del último sondeo satisfactorio.
    • Editado por última vez: la última vez que se cambió la configuración.
    • Usuarios extraídos: el número total de usuarios de la configuración de importación actual.

      Nota: el número de usuarios extraído en cada sondeo puede estar limitado por un servidor LDAP determinado. Por ejemplo, cuando Resultados paginados no está seleccionado, un servidor Active Directory solo puede devolver hasta 1000 registros.

    • Fecha de último sondeo: la última vez que se intentó realizar un sondeo.
    • Estado de último sondeo: el estado del último sondeo (Anómalo, Desocupado, Aviso, En ejecución, Fusión, Satisfactorio).
    Puede editar o suprimir la configuración. Si pulsa el icono Suprimir, puede seleccionar entre las opciones siguientes:
    • Suprima sólo la configuración. Cualquier usuario o dato que se importe de esta configuración permanece en UBA. Esta opción elimina la entrada pero no elimina los usuarios de UEBA.
    • Suprima la configuración y los usuarios. Los usuarios y sus datos se eliminarán de UEBA. Esta opción elimina tanto la configuración como los usuarios de UBA.
    • Suprima la configuración, los usuarios, la tabla de referencia y la correlación de conjuntos. Sólo verá esta opción si ha seleccionado Sincronizar tabla de referencia cuando ha configurado una importación de LDAP/AD. Nota: Las tablas de referencia y la correlación de conjuntos no se eliminarán si son utilizados por cualquier regla.
    También puede seleccionar el icono Importar datos ahora para sondear datos del servidor en cualquier momento.
    Sugerencia: Para mejorar el rendimiento, debe suprimir las configuraciones de importación que ya no utilice.

Qué hacer a continuación

Configure la importación desde el servidor LDAP/AD, el archivo CSV o una tabla de referencia.