Pour afficher des informations dans l'application IBM®
QRadar® User Entity Behavior Analytics (UEBA), vous devez configurer les paramètres de package de contenu.
Procédure
- Dans le menu de navigation (
), cliquez sur Admin.
- Cliquez sur l'icône Paramètres UBA . ).
- Dans la section Paramètres du package de contenu, la case à cocher Installer et mettre à niveau les packages de contenu UBA est activée par défaut. Décochez-la et sauvegardez la
configuration si vous ne voulez pas installer les packages de contenu UBA. Si vous décidez de ne pas installer de packages de contenu UBA, vous devez créer vos propres règles pour déclencher des événements de détection qui envoient des événements à UEBA.
Remarque: Si vous décochez la case Installer et mettre à niveau les packages de contenu UBA et que vous sauvegardez la configuration, puis que vous revenez à la page Paramètres UBA et que vous décidez de cocher la case et de sauvegarder la configuration, le contenu sera installé et mis à niveau.