Importation d'entités

La fonction d'importation d'entités permet aux administrateurs d'importer des informations sur les entités dans IBM® QRadar® User Entity Behavior Analytics (UEBA) à partir de sources externes telles que des fichiers CSV et QRadar des tables de référence.

Présentation

Les organisations peuvent utiliser les importations d'entités pour intégrer et surveiller certaines entités au sein de leur environnement. UEBA prend en charge les sources d'importation suivantes :

  • fichiers CSV
  • QRadar tableaux de référence
Important : les entités importées ne font pas l'objet d'une surveillance automatique. Vous devez activer la surveillance des entités pour que celles-ci soient prises en compte dans UEBA la surveillance et l'analyse.

Activation de la surveillance des entités

Pour inclure les entités importées dans la surveillance et l'analyse UEBA, procédez comme suit :

  1. Dans le menu de navigation ( Icône du menu Navigation ), cliquez sur « Admin ».
  2. Activer la surveillance des entités.
  3. Cliquez sur Sauvegarder.

Une fois la surveillance des entités activée, les entités importées peuvent faire l'objet d'une surveillance, d'une analyse comportementale et d'une évaluation des risques.

Avantages

L'importation d'entités aide les organisations à :

  • Concentrer la surveillance des entités sur des entités spécifiques
  • Importer des données d'entités provenant de plusieurs sources
  • Synchroniser les données des entités avec QRadar les tables de référence