Désinstallation de l'application UEBA

Utilisez l'outil IBM® QRadar® Extension Management pour désinstaller votre application de votre QRadar Console.

Avant de commencer

Si Machine Learning Analytics (ML app) est installé, vous devez désinstaller ML app à partir de la page Machine Learning Settings avant de désinstaller l'application UEBA à partir de la fenêtre Extension Management.

Si vous ne supprimez pas ML app avant de désinstaller UEBA, vous devez le supprimer à l'aide de l'interface de documentation d'API interactive.

Procédure

  1. Sur le QRadar Console, cliquez sur Admin > Gestion des extensions.
  2. Dans l'onglet INSTALLED de la fenêtre Extension Management , sélectionnez l'application User Entity Behavior Analytics et cliquez sur Désinstaller.

    Lorsque vous désinstallez une application, elle est retirée du système.

  3. Les packages de contenu suivants sont installés lorsque vous configurez l'application UEBA . Pour supprimer entièrement l'application, vous devez désinstaller chaque package de contenu.
    • User Entity Behavior Analytics Contenu d'accès et d'authentification
    • Contenu des comptes et des privilèges User Entity Behavior Analytics
    • Contenu du comportement de navigation User Entity Behavior Analytics
    • Contenu de cloud User Entity Behavior Analytics
    • Contenu d' User Entity Behavior Analytics DNS Analyzer
    • Contenu du contrôleur de domaine User Entity Behavior Analytics
    • Contenu de noeud final User Entity Behavior Analytics
    • Contenu d'exfiltration User Entity Behavior Analytics
    • User Entity Behavior Analytics Contenu de la zone géographique
    • Contenu des attaques et du trafic réseau User Entity Behavior Analytics
    • Contenu User Entity Behavior Analytics Threat Intelligence