User Entity Behavior Analytics 앱 설치를 위한 전제조건

User Entity Behavior Analytics (UEBA) 앱을 설치하기 전에 요구사항을 충족하는지 확인하십시오.

  • IBM® Security QRadar® 7.4.3 수정팩 6이상이 설치되어 있는지 확인하십시오.
  • IBM Sense DSM for the User Entity Behavior Analytics (UEBA) 앱을 추가하십시오.

IBM Sense DSM 수동 설치

User Entity Behavior Analytics (UEBA) 앱은 IBM Sense DSM을 사용하여 사용자 위험 점수 및 오펜스를 QRadar에 추가합니다. 자동 업데이트를 통해 DSM을 설치하거나 QRadar에 업로드하고 수동으로 설치할 수 있습니다.
참고: 시스템이 인터넷에서 연결이 끊어진 경우 DSM RPM을 수동으로 설치해야 할 수 있습니다.
제한사항: DSM (Device Support Module) 설치 제거는 QRadar에서 지원되지 않습니다.
  1. IBM 지원 웹 사이트에서 DSM RPM 파일을 다운로드하십시오.
    • QRadar 7.4.0 이상의 경우: DSM-IBMSense-7.4-20200812144513.noarch.rpm
  2. RPM 파일을 사용자의 QRadar Console로 복사하십시오.
  3. SSH를 사용하여 root 사용자로 QRadar 호스트에 로그인하십시오.
  4. 다운로드한 파일이 있는 디렉토리로 이동하십시오.
  5. 다음 명령을 입력하십시오.

    rpm -Uvh <rpm_filename>

  6. 관리 설정에서 변경사항 배치를 클릭하십시오.
  7. 관리 설정에서 고급 > 웹 서비스 다시 시작을 선택하십시오.