Importation d'utilisateurs d'une table de référence

Vous pouvez importer des données utilisateur, directement dans l'application UEBA , à partir d'une table de référence.

Avant de commencer

Vous pouvez accéder à l'assistant d'importation d'utilisateurs. Pour plus d'informations, voir Importation d'utilisateurs

A propos de cette tâche

Vous pouvez importer des données utilisateur, directement dans l'application UEBA , à partir d'une table de référence. Pour plus d'informations sur les données de référence dans QRadar®, voir Utilisation de données de référence dans QRadar.

Procédure

  1. Dans la fenêtre Importations utilisateur , cliquez sur Ajouter , puis sur Table de référence.
  2. Dans la liste Nom de la table de référence , sélectionnez une table de référence.
    Remarque : le remplissage des zones se fera avec les informations contenues dans la table de référence sélectionnée.
    Configuration de table de référence
  3. Cliquez sur Suivant.
  4. Dans la zone Intervalle d'interrogation , définissez la fréquence à laquelle vous souhaitez que l'application interroge les données de la table de référence. Vous pouvez entrer un intervalle de 0 (zéro) afin de neutraliser l'interrogation périodique. Dans ce cas, pour obtenir de nouvelles données, vous devrez interroger l'application manuellement à l'aide de l'option d'interrogation affichée dans le flux.
  5. Dans la zone Limite d'extraction , entrez une valeur pour le nombre d'enregistrements que l'interrogation doit renvoyer.
    Le nombre maximal d'enregistrements pouvant être retournés est 500 000.
    Autres paramètres d'importation pour la table de référence
  6. Cliquez sur Suivant pour consulter le récapitulatif de la configuration, puis cliquez sur Sauvegarder.

Etape suivante

Vous pouvez ajouter d'autres configurations d'importation ou continuer à régler vos configurations d'importation existantes.