Installation et configuration d' Machine Learning dans Multitenancy
Avec 3.6.0 et versions ultérieures, vous pouvez installer et configurer Machine Learning pour qu'il fonctionne dans un environnement multilocataire dans QRadar® 7.4.3 Fix Pack 6 et versions ultérieures.
Avant de commencer
Vous devez effectuer les étapes décrites dans le tableau de la page QRadar configurations for setting up multitenancy in UEBA sur un système avec QRadar 7.4.3 Fix Pack 6 et ultérieur.
Avant d'essayer d'installer et de configurer une instance de Machine
Learning , assurez-vous que vous avez installé une instance Admin de UEBA en suivant les étapes suivantes Installation de l'application User Entity Behavior Analytics (analyse du comportement de l'entité utilisateur).
Attention: n'installez pas Machine
Learning (ML app) sur l'instance Admin ou partagée.
A propos de cette tâche
La procédure suivante doit être effectuée par l'administrateur QRadar ou l'administrateur MSSP.
Important: Pour QRadar version 7.4.3, la taille du conteneur et la quantité de mémoire que vous sélectionnez pour la première instance Machine
Learning que vous configurez s'appliqueront à toutes les instances de titulaire. Pour modifier la taille du conteneur, vous devez supprimer toutes les instances Machine
Learningg en cours d'exécution et effectuer une nouvelle installation afin de pouvoir configurer une taille de conteneur différente. Pour QRadar 7.5.0, la première instance Machine
Learning créée devient la taille de conteneur disponible la plus faible autorisée pour les titulaires supplémentaires. Des titulaires supplémentaires seront autorisés à spécifier une taille de conteneur supérieure à la première instance Machine
Learning .
Procédure
Etape suivante
Répétez ces étapes pour les instances de UEBA sur lesquelles vous souhaitez installer Machine Learning .