Prérequis pour l'installation de l'application User Entity Behavior Analytics
Avant d'installer l'application User Entity Behavior Analytics (UEBA), vérifiez que vous respectez les exigences.
- Vérifiez que vous avez installé IBM® Security QRadar® 7.4.3 Fix Pack 6 ou version ultérieure.
- Ajoutez IBM Sense DSM pour l'application User Entity Behavior Analytics (UEBA).
Installation manuelle d' IBM Sense DSM
L'application User Entity Behavior Analytics (UEBA) utilise IBM Sense DSM pour ajouter des scores de risque utilisateur et des infractions dans QRadar. Vous pouvez installer DSM par le biais des mises à jour automatiques ou effectuer un chargement vers
QRadar et l'installer manuellement.
Remarque: Si votre système est déconnecté d'Internet, vous devrez peut-être installer le RPM DSM manuellement.
Restriction: la désinstallation d'un module DSM (Device Support Module) n'est pas prise en charge dans QRadar.
- Téléchargez le fichier RPM DSM à partir du site Web de supportIBM:
- Pour QRadar 7.4.0 et versions ultérieures: DSM-IBMSense-7.4-20200812144513.noarch.rpm
- Copiez le fichier RPM sur votre console QRadar Console.
- Utilisez SSH pour vous connecter à l'hôte QRadar en tant qu'utilisateur root.
- Accédez au répertoire contenant le fichier téléchargé.
- Entrez la commande suivante :
rpm -Uvh <rpm_filename>
- Dans les paramètres Admin , cliquez sur Déployer les modifications.
- Dans les paramètres Admin , sélectionnez .