Prérequis pour l'installation de l'application Machine Learning Analytics

Avant d'installer l'application Machine Learning Analytics , vérifiez que vous respectez les exigences.

Vous devez disposer de la configuration système requise suivante et installer et configurer intégralement l'application User Entity Behavior Analytics (UEBA) avant de pouvoir installer l'application Machine Learning Analytics .
Composant Configuration minimale requise
Mémoire système 2 Go de mémoire libre du pool d'applications QRadar®
Version IBM® QRadar Vérifiez qu' IBM Security QRadar 7.4.3 Fix Pack 6 ou version ultérieure est installé.
Sense DSM Installation du fichier RPM DSM.
Application UBA
  • Installez UBA.
  • Configurez les paramètres UEBA .
  • Cliquez sur l'onglet User Entity Analytics et confirmez que le tableau de bord UEBA contient des données sur les utilisateurs.

Installation manuelle d' IBM Sense DSM

L'application UEBA et l'application Machine Learning Analytics utilisent les fichiers IBM Sense DSM suivants pour ajouter des scores de risque utilisateur et des infractions dans QRadar.
  • Pour QRadar 7.4.0 et versions ultérieures: DSM-IBMSense-7.4-20200812144513.noarch.rpm
Restriction: la désinstallation d'un module DSM (Device Support Module) n'est pas prise en charge dans QRadar.
  1. Copiez le fichier RPM DSM dans votre fichier QRadar Console.
  2. Utilisez SSH pour vous connecter à l'hôte QRadar en tant qu'utilisateur root.
  3. Accédez au répertoire contenant le fichier téléchargé.
  4. Entrez la commande suivante :

    rpm -Uvh <rpm_filename>

  5. Dans les paramètres Admin , cliquez sur Avancé > Déployer la configuration complète.
Remarque: Pour obtenir des instructions sur l'installation et la configuration de l'application UEBA , voir QRadar User Behavior Analytics.