알려진 문제
QRadar® User Entity Behavior Analytics 앱에는 업그레이드 및 알려진 문제에 대한 필수 정보가 있습니다.
알려진 문제
QRadar User Entity Behavior Analytics 앱에는 다음과 같은 알려진 문제가 있습니다.
- User Entity Behavior Analytics 4.1.17 를 QRadar 7.5.0 Update Package 10 이상에 설치하려고 하면, 해당 애플리케이션이 지원되지 않는다는 오류 메시지가 표시됩니다. 해결 방법은 QRadar 에서 허용되는 최소 앱 기본 이미지 스트림을 업데이트하는 것입니다.
- 으로 이동합니다.
- 버전을 v4+ ( Python 3.11 이 설치된 RHEL) 에서 v3+ ( Python 3.8 이 설치된 RHEL) 로 변경한 다음 변경 사항을 배포합니다.
- User Entity Behavior Analytics 4.1.13, 그리고 그 이후 버전에서는 QRadar API가 User Entity Behavior Analytics 가 QRadar on Cloud 인스턴스에서 실행되고 있는지 확인하기 위해 반복적으로 호출합니다. 이러한 호출로 인해 감사 로그에 수많은 API 실패 메시지가 기록됩니다.
- User Entity Behavior Analytics 4.1.7 및 4.1.8에서 LDAP 또는 Active Directory를 사용하여 사용자를 가져올 때 세트의 맵 생성 을 선택하면 더 큰 데이터 세트에서 제한시간 초과 실패가 발생할 수 있습니다. 이는 테이블의 데이터가 증가함에 따라 호출 시 상태를 반환하는 데 점점 더 많은 시간이 걸리는 api/reference_data/map_of_sets/bulk_load/ QRadar API 엔드포인트의 문제 때문입니다.
- User Entity Behavior Analytics 4.1.7 에서 사용자 가져오기 관련 문제를 해결하기 위해 변경된 사항 때문에, 합치기 작업 중 성능이 느려질 수 있습니다. 성능 영향을 줄이기 위해 별명 수를 줄이는 것을 고려하십시오.
- 4.0.0 이상에서는 User Entity Behavior Analytics 대시보드가 일부 QRadar 시스템에서 활성 분석을 느리게 표시할 수 있습니다.
- UBA 설정 페이지에서 이벤트 또는 플로우 데이터에 대해 사용자 이름을 사용할 수 없는 경우 자산에서 사용자 이름 검색 을 사용으로 설정하면 사용자 세부사항 페이지가 로드되지 않을 수 있습니다. 규칙 페이지를 검토하여 활성화된 규칙에 이 설정이 필요한지 확인하십시오. 필요하지 않은 경우 설정을 비활성화하십시오.
- 이전 버전에서는 "UBA : 사용자 계정, 성공, 관찰됨" 참조 집합을 사용하는 방식으로 신규 사용자를 User Entity Behavior Analytics 으로 지정했습니다. 이 참조 세트는 더 이상 사용되지 않습니다. V3.5.0 이상으로 업그레이드한 후 참조 집합 때문에 성능 문제가 발생한다면, 참조 집합에서 데이터를 삭제하는 것을 고려해 보십시오. 또한, 이전에 "UBA : 새 계정 사용 감지" 규칙을 편집한 적이 있다면, 최신 버전을 얻기 위해 기본 설정으로 되돌리는 것을 고려해 보십시오.
- User Entity Behavior Analytics 앱을 업그레이드 중이고 규칙 세트가 로드에 실패했음을 나타내는 QRadar 알림 예외 오류를 수신하는 경우 이를 무시하고 계속할 수 있습니다. 오류가 지속되면 IBM® 고객 지원에 문의하십시오.
- User Entity Behavior Analytics를 업그레이드한 후 사용자 세부사항 페이지의 Machine Learning 활동 배포 그래프를 표시하는 데 최대 하루가 걸릴 수 있습니다.