Problèmes connus
L'application QRadar® User Entity Behavior Analytics contient les informations requises pour la mise à niveau et les problèmes connus.
Problèmes connus
L'application
QRadar User Entity Behavior Analytics présente les problèmes connus suivants:
- Lorsque vous essayez d'installer User Entity Behavior Analytics 4.1.17 sur QRadar 7.5.0 Update Package 10 ou version ultérieure, un message d'erreur s'affiche indiquant que l'application n'est pas prise en charge. La solution consiste à mettre à jour le flux d'images de base minimum autorisé dans l' QRadar.
- Accédez à .
- Changez la version de v4+ (RHEL avec Python 3.11 ) à v3+ (RHEL avec Python 3.8 ), puis déployez les modifications.
- Dans User Entity Behavior Analytics 4.1.13 et versions ultérieures, les API d' QRadar effectuent des appels répétés pour déterminer si User Entity Behavior Analytics s'exécute sur une instance d' QRadar on Cloud. Ces appels entraînent de nombreux messages d'échec API dans les journaux d'audit.
- Dans User Entity Behavior Analytics 4.1.7 et 4.1.8, si vous sélectionnez Générer une mappe d'ensembles lors de l'importation d'utilisateurs avec LDAP ou Active Directory, vous risquez de rencontrer un échec de délai d'attente avec des ensembles de données plus volumineux. Cela est dû à un problème dans le point de terminaison de l'API QRadar d' api/reference_data/map_of_sets/bulk_load/, qui prend de plus en plus de temps pour renvoyer un statut lorsqu'il est appelé, à mesure que les données du tableau augmentent.
- En raison des modifications apportées pour résoudre les problèmes liés aux importations des utilisateurs dans User Entity Behavior Analytics 4.1.7, les performances peuvent être lentes pendant la fusion. Envisagez de réduire le nombre d'alias pour réduire l'impact sur les performances.
- Dans 4.0.0 et versions ultérieures, le tableau de bord User Entity Behavior Analytics peut être lent à afficher Active Analytics sur certains systèmes QRadar .
- L'activation de Rechercher des actifs pour un nom d'utilisateur, lorsque celui-ci n'est pas disponible dans les données d'événement ou de flux sur la page Paramètres UBA peut empêcher le chargement de la page Détails de l'utilisateur. Consultez les pages des Règles pour déterminer si les règles activées nécessitent ce paramètre. Désactivez le paramètre s'il n'est pas nécessaire.
- Dans les versions précédentes, les nouveaux utilisateurs étaient désignés par User Entity Behavior Analytics en utilisant l'ensemble de référence « UBA : User Accounts, Successful, Observed ». Cet ensemble de référence n'est plus utilisé. Si vous rencontrez des problèmes de performances en raison de l'ensemble de référence après la mise à niveau vers la version V3.5.0 ou ultérieure, envisagez de supprimer les données de l'ensemble de référence. De plus, si vous avez précédemment modifié la règle « UBA : nouvelle utilisation de compte détectée », envisagez de la rétablir sur le paramètre par défaut pour obtenir la nouvelle version.
- Si vous mettez à niveau l'application User Entity Behavior Analytics et que vous recevez une erreur d'exception QRadar Notification indiquant qu'un jeu de règles n'a pas pu être chargé, vous pouvez l'ignorer et continuer. Si l'erreur persiste, contactez le service clients IBM® .
- Après la mise à niveau de User Entity Behavior Analytics, l'affichage du graphique Machine Learning Activity Distribution sur la page Détails de l'utilisateur peut prendre jusqu'à un jour.