Page d'aide et de support pour UEBA
L'application User Entity Behavior Analytics (UEBA) inclut une section Aide et support pour l'utilisation de l'application UEBA et de l'application Machine Learning Analytics (ML).
Accès à la page Aide et support pour UEBA
La page Aide et support contient des liens vers la documentation, la formation, les fichiers journaux et les fonctions d'administration. Vous devez disposer des privilèges d'administrateur QRadar® pour afficher les fichiers journaux et exécuter les fonctions d'administration à partir de la page Aide et support .
Après avoir installé l'application UEBA , vous pouvez accéder à la page Aide et support à partir des emplacements suivants:
- Dans les paramètres d'administration, cliquez sur

- Dans l'onglet User Entity Analytics, cliquez sur l'icône Help and Support.

Fonctions d'administration
Vous devez disposer des privilèges d'administrateur QRadar pour afficher les fichiers journaux et exécuter les fonctions d'administration.
Les fonctions d'administration incluent la possibilité d'exécuter les actions suivantes :
- Cliquez sur Effacer les données UBA pour supprimer toutes les données utilisateur UEBA mais conservez tous vos paramètres de configuration UEBA en cours. L'effacement des données UEBA fait que l'application UEBA se comporte comme si vous veniez d'installer et de configurer les paramètres UBA. Si l'application Machine
Learning (ML) est installée, le bouton Effacer les données UBA réinitialise également ML app.Remarque: Lorsque vous cliquez sur Effacer les données UBA pour supprimer tous les utilisateurs de la base de données UEBA , il est possible que certains ou tous les utilisateurs apparaissent immédiatement dans la base de données UEBA si ces utilisateurs ont reçu un événement QRadar au cours de la dernière heure associé à un score senseValue .
- Cliquez sur Retirer les utilisateurs d'événement pour retirer des utilisateurs découverts à partir d'événements. Vous pouvez cliquez sur le nombre pour accéder à la page de recherche qui affiche la liste des utilisateurs qui seront retirés. Après confirmation de la suppression des utilisateurs, le nombre qui figure sur la page Vue d'ensemble sous Utilisateurs découverts à partir d'événements devrait valoir zéro. Les utilisateurs qui ont été importés ne sont pas affectés : ils ne seront pas retirés. Astuce: Vous devez activer l'option Surveiller uniquement les utilisateurs importés sur la page UEBA Paramètres avant de supprimer les utilisateurs d'événement si vous ne souhaitez pas reconnaître à nouveau les utilisateurs des événements. Remarque : s'il n'existe aucun utilisateur d'événement, cette option est masquée.
- Cliquez sur Retirer les utilisateurs sans alias pour supprimer l'enregistrement d'utilisateur de la base de données.Important: Cette option ne s'affiche que s'il existe des utilisateurs sans alias dans votre base de données.
- Cliquez sur Réinitialiser les paramètres ML si ML app est installé et que vous souhaitez réinitialiser tous vos paramètres Machine Learning et désactiver toutes les analyses qui sont activées.