Installation et configuration d' Machine Learning dans Multitenancy

Avec 3.6.0 et versions ultérieures, vous pouvez installer et configurer Machine Learning pour qu'il fonctionne dans un environnement multilocataire dans QRadar® 7.4.3 Fix Pack 6 et versions ultérieures.

Avant de commencer

Vous devez effectuer les étapes décrites dans le tableau de la page QRadar configurations for setting up multitenancy in UEBA sur un système avec QRadar 7.4.3 Fix Pack 6 et ultérieur.

Avant d'essayer d'installer et de configurer une instance de Machine Learning , assurez-vous que vous avez installé une instance Admin de UEBA en suivant les étapes suivantes Installation de l'application User Entity Behavior Analytics (analyse du comportement de l'entité utilisateur).
Attention: n'installez pas Machine Learning (ML app) sur l'instance Admin ou partagée.

A propos de cette tâche

La procédure suivante doit être effectuée par l'administrateur QRadar ou l'administrateur MSSP.

Important: Pour QRadar version 7.4.3, la taille du conteneur et la quantité de mémoire que vous sélectionnez pour la première instance Machine Learning que vous configurez s'appliqueront à toutes les instances de titulaire. Pour modifier la taille du conteneur, vous devez supprimer toutes les instances Machine Learningg en cours d'exécution et effectuer une nouvelle installation afin de pouvoir configurer une taille de conteneur différente. Pour QRadar 7.5.0, la première instance Machine Learning créée devient la taille de conteneur disponible la plus faible autorisée pour les titulaires supplémentaires. Des titulaires supplémentaires seront autorisés à spécifier une taille de conteneur supérieure à la première instance Machine Learning .

Procédure

  1. Recherchez l'extension User Entity Behavior Analytics dans l'application IBM QRadar Hub .
  2. Sélectionnez l'instance UEBA sur laquelle vous souhaitez installer Machine Learning .
  3. Sélectionnez Option > Configurer l'instance > Paramètres Machine Learning.
  4. Configurez la taille appropriée pour l'instance Machine Learning .
    Important :
    • QRadar 7.4.3: La taille de l'instance Machine Learning doit être la même pour chaque instance lors de l'utilisation de QRadar 7.4.3. Par exemple, si l'instance A utilise une instance Machine Learning de 5 Go, les instances B et C ne doivent pas utiliser Machine Learning ou 5 Go.
    • QRadar 7.5.0: Pour QRadar 7.5.0 , chaque titulaire est autorisé à être égal ou supérieur à la taille de l'instance Machine Learning initiale. Par exemple, si l'instance A utilise 5 Go, les instances B et C peuvent installer 5 Go ou plus, mais ne sont pas autorisées à effectuer l'installation à une taille de 2 Go.
  5. Sélectionnez Installer l'application ML.
    L'administrateur titulaire et les utilisateurs titulaires peuvent désormais accéder à l'instance.

Etape suivante

Répétez ces étapes pour les instances de UEBA sur lesquelles vous souhaitez installer Machine Learning .