Conjuntos de referencia

La aplicación User Entity Behavior Analytics (UEBA) y la aplicación Machine Learning utilizan conjuntos de referencia para almacenar información de usuario. Algunos conjuntos de referencia se reservan para el uso de aplicación únicamente y no debe modificarlos o utilizarlos en la creación de reglas personalizadas.

Conjuntos de referencia que puede personalizar

Conjunto de referencia Descripción
UUBA :Usuarios de alto riesgo El conjunto de referencia UBA : Usuarios de alto riesgo se crea desde el valor Umbral de riesgo para desencadenar delitos en la página Valores de UBA. El número máximo de usuarios en 10.000 y el conjunto de referencia se vuelve a crear cada 5 minutos
UBA : Nombre de usuarios de confianza Puede añadir nombres de usuario al conjunto de referencia UBA : Nombre de usuarios de confianza pero no utilizarlo para reglas o informes. No se generan delitos para los usuarios en el conjunto de referencia UBA : Nombre de usuarios de confianza.
UBA : Usuarios no seguidos El objetivo del conjunto de referencia UBA: Usuarios no rastreados es almacenar la lista de alias de usuarios que ya no requieren seguimiento debido a las regulaciones del Reglamento General de Protección de Datos (RGPD). Si se elige dejar de realizar un seguimiento de los usuarios y se pulsa Suprimir y detener el seguimiento del usuario en la página de detalles del usuario, el alias o el nombre del usuario se añade a este conjunto de referencia.
Importante: No añada usuarios manualmente ni modifique el conjunto de referencia UBA: Usuarios no rastreados.
Nota: Si necesita comenzar a realizar un seguimiento de un usuario después de que el nombre se haya añadido al conjunto de referencia, puede eliminar los alias del usuario del conjunto de referencia.

Utilice la página Gestión del conjunto de referencias para eliminar usuarios. Para obtener más información, consulte Eliminación de elementos de un conjunto de referencia.

UBA : ML Always Tracked Watchlist El conjunto de referencia UBA : ML Always Tracked Watchlist se crea a partir de usuarios que selecciona en Seguimiento con Machine Learning en la sección Configuración avanzada en la página Detalles de usuario. Puede añadir nombres al conjunto de referencia UBA : ML Always Tracked Watchlist pero no utilizarlo para reglas o informes.

UEBA: Entidades no rastreadas

El objetivo del conjunto de referencia UEBA: Entidades no rastreadas es almacenar la lista de identificadores de activos que ya no requieren seguimiento debido a la normativa del RGPD. Si se elige dejar de realizar un seguimiento de los usuarios y se pulsa Suprimir y detener el seguimiento del usuario en la página de detalles del usuario, el alias o el nombre del usuario se añade a este conjunto de referencia.

Importante: No añada manualmente ID de activos ni modifique el conjunto de referencia UEBA: Entidades no rastreadas.
Nota: Si necesita comenzar a realizar un seguimiento de una entidad después de añadir el nombre al conjunto de referencias, puede eliminar el ID de activo de la entidad del conjunto de referencias.

Para obtener el ID de activo de una entidad, puede buscar la IP del activo, la dirección MAC del activo o el nombre de host en el módulo Activos de QRadar. Utilice la página Gestión del conjunto de referencia para eliminar entidades. Para obtener más información, consulte Eliminación de elementos de un conjunto de referencia.

Conjuntos de referencia que no puede personalizar

Restricción: No modifique ni utilice los siguientes conjuntos de referencia para la creación de reglas personalizadas.
  • UBA - Current ML Tracked Users
  • UBA - Previous ML Tracked Users
  • UBA - Current Abridged ML Tracked Users
  • UBA - Previous Abridged ML Tracked Users
  • UBA - Current Peer Group ML Tracked Users
  • UBA - Previous Peer Group ML Tracked Users