Machine Learning Analytics 앱 설치를 위한 전제조건

Machine Learning Analytics 앱을 설치하기 전에 요구사항을 충족하는지 확인하십시오.

Machine Learning Analytics 앱을 설치하기 전에 다음 시스템 요구사항을 충족하고 User Entity Behavior Analytics (UEBA) 앱을 완전히 설치하고 구성해야 합니다.
구성요소 최소 요구사항
시스템 메모리 메모리의 QRadar® 애플리케이션 풀에서 2GB의 여유 메모리
IBM® QRadar 버전 IBM Security QRadar 7.4.3 수정팩 6이상이 설치되어 있는지 확인하십시오.
Sense DSM DSM RPM 파일을 설치하십시오.
UBA 앱
  • UBA를 설치하십시오.
  • UEBA 설정을 구성하십시오.
  • 사용자 엔티티 분석 탭을 클릭하고 UEBA 대시보드에 사용자 데이터가 포함되어 있는지 확인합니다.

IBM Sense DSM 수동 설치

UEBA 앱 및 Machine Learning Analytics 앱은 다음 IBM Sense DSM 파일을 사용하여 사용자 위험 점수 및 오펜스를 QRadar에 추가합니다.
  • QRadar 7.4.0 이상의 경우: DSM-IBMSense-7.4-20200812144513.noarch.rpm
제한사항: DSM (Device Support Module) 설치 제거는 QRadar에서 지원되지 않습니다.
  1. DSM RPM 파일을 QRadar Console에 복사하십시오.
  2. SSH를 사용하여 root 사용자로 QRadar 호스트에 로그인하십시오.
  3. 다운로드한 파일이 있는 디렉토리로 이동하십시오.
  4. 다음 명령을 입력하십시오.

    rpm -Uvh <rpm_filename>

  5. 관리 설정에서 고급 > 전체 구성 배치를 클릭하십시오.
참고: UEBA 앱 설치 및 구성에 대한 지시사항은 QRadar User Behavior Analytics를 참조하십시오.