QRadar User Entity Behavior Analytics 앱의 새로운 기능
최신 QRadar® User Entity Behavior Analytics (UEBA) 앱 릴리스의 새 기능 및 개선사항에 대해 학습합니다.
6.0.0 의 새로운 기능 (2026년 7월 출시)
- 다음과 같은 새로운 기능이 추가되었습니다.
QRadar User Entity Behavior Analytics 6.0.0:
- 엔티티 가져오기
- 엔티티 가져오기 기능을 통해 관리자는 CSV 파일 및 QRadar 참조 테이블에서 엔티티를 시스템으로 UEBA 가져올 수 있습니다. 이 기능을 통해 조직은 가시성과 모니터링을 강화해야 하는 핵심적이고 중요한 대상에 집중할 수 있게 되어, 모니터링 범위가 확대됩니다.
- 수입 기업 대상 보장 범위 분석
- UEBA대시보드 위젯에, 내에서 모니터링되는 가져온 엔티티에 대한 정보를 확인할 수 있는 섹션을 추가했습니다. 이 위젯은 가져온 엔티티의 총 개수, 모니터링 대상 환경에서 차지하는 비율, 그리고 전체 가져오기 적용 범위를 표시합니다.
- 자산과 연관되지 않은 모니터링 대상
- ‘비자산 모니터링’ 기능은 주로 이벤트 데이터를 통해 네트워크 활동에서 탐지된 엔티티를 자동으로 식별하고 모니터링합니다. 이 기능은 고객 환경 내의 모든 네트워크 장치를 모니터링할 수 있게 UEBA 함으로써 더 광범위한 커버리지를 제공하는 데 도움이 됩니다.
- 규칙 민감도 관리
- 탐지 규칙에 구성 가능한 ‘감지 소스’ 및 ‘감지 대상’ 점수 산정 기능을 추가하여, 관리자가 규칙의 민감도를 미세 조정하고 행동 분석 기능을 개선할 수 있도록 했습니다. 이번 개선 사항에는 ‘규칙’ 페이지에서 직접 필터링, 정렬 및 점수 관리를 간편하게 수행할 수 있는 기능이 포함됩니다.
- 엔티티 행동 분석(EBA) RulesDetection 콘텐츠(규칙)
- 정찰 활동, 의심스러운 외부 통신, 호스트 침해, 악성코드 확산 및 측면 이동을 표적으로 하는 새로운 행동 기반 및 네트워크 기반 탐지 기능을 통해 탐지 범위가 확대되었습니다 UEBA . 이번 신규 콘텐츠는 위험 기반의 위협 탐지 및 조사 우선순위 지정을 강화합니다.
- 대시보드의 성능 및 확장성 개선
- 대규모 데이터 세트, 사용자, 엔티티 및 관심 목록을 다룰 때 반응성을 높이고, 로딩 시간을 단축하며, 확장성을 강화하기 위해 대시보드 UEBA 전반에 걸쳐 성능 최적화를 적용했습니다.
- 보안 및 취약점 수정
- 확인된 보안 취약점을 해결하고 애플리케이션의 전반적인 보안 상태를 개선하기 위해 여러 플랫폼 구성 요소와 타사 종속성을 업데이트했습니다.
- 이번 릴리스에서는 대시보드 UEBA 전반에 걸쳐 성능이 대폭 향상되어 응답성이 개선되고, 페이지 로딩 시간이 단축되었으며, 대용량 데이터 세트를 다룰 때 더욱 원활한 사용자 경험을 제공합니다. 이번 개선 사항은 데이터 검색 최적화, 불필요한 시스템 처리 작업 감소, 대시보드 상호작용 간소화에 중점을 두고 있습니다. 6.0.0 에서는
QRadar User Entity Behavior Analytics 다음과 같은 성능 개선이 이루어졌습니다.
- 최적화된 데이터 검색
- 여러 대시보드 구성 요소가 개선되어 데이터를 보다 효율적으로 가져오고 처리함으로써, 주요 대시보드와 조사용 보기를 불러오는 데 소요되는 시간이 단축되었습니다.
- 대시보드 반응성 개선
- 대시보드 위젯과 데이터 시각화 기능이 이제 더 효율적으로 로드되어, 분석가들이 중요한 정보에 더 빠르게 접근할 수 있게 되었습니다.
- 백그라운드 처리 문제 완화
- 백엔드 최적화는 불필요한 처리를 최소화하고, 대시보드 사용 시 애플리케이션의 전반적인 응답 속도를 향상시킵니다.
- 관심 목록 성능 향상
- 관심 목록 관련 작업이 최적화되어, 관심 목록 구성원을 조회, 관리 및 업데이트할 때 성능이 향상됩니다.
- 확장성 개선
- 이제 대시보드는 일관된 사용자 경험을 유지하면서도, 더 방대한 데이터 세트와 사용자·엔티티·이벤트 발생량이 많은 환경을 더 원활하게 처리할 수 있게 되었습니다.
- 이번 릴리스에는 애플리케이션 및 그 기반 구성 요소 UEBA 전반에 걸쳐 여러 가지 보안 강화 조치와 취약점 수정 사항이 포함되어 있습니다. 이번 업데이트는 타사 종속성 및 플랫폼 구성 요소에서 확인된 보안 문제를 해결하여, 안전하고 지원이 보장되는 배포 환경을 유지하는 데 도움을 줍니다.
- 기타 수정 사항
- 새로운 기능 외에도 다음과 같은 문제들이 수정되었습니다:
- Machine Learning 페이지에서 사용자가 자신의 프로필 페이지로 이동할 때 선택된 테마가 유지되지 않던 UI 일관성 문제를 수정했습니다. 테마가 초기화되면서 시각적 경험이 깨졌습니다.
- Sense Source 또는 Sense Destination 값을 0으로 설정했을 때 사용자에게 불완전하거나 불분명한 오류 메시지가 표시되던 버그를 수정했습니다.
- 엔티티 유형이 ‘offense’일 때 uba_offenses 테이블의 및
user_id필드에entity_id잘못된 동일한 값이 저장되던 문제를 수정했습니다. - 개별 재설정이 실행된 후 모델의 원래 구성이 사라지던 문제를 수정했습니다.
- 그룹 바이 절 에서 필드를 잘못 사용하여 starttime 훈련 중에 너무 많은 이벤트를 가져오던 내부 목적지 포트 모델 쿼리의 그룹 바이 절 문제를 수정했습니다.
- 앱이 앱 ID를 UEBA 가져오지 못하면 고정 모델 가져오기가 실패합니다.
5.1.0 의 새로운 기능 (2026년 1월 출시)
- 32개의 UEBA 규칙을 업데이트하고 엔터티 수준 지원을 추가했습니다.
- 엔티티 기반 및 하이브리드 감시 목록 생성 기능을 추가했습니다.
- 엔티티에 대한 능동적 조사 기능을 도입했습니다.
- 다음 UEBA 페이지에 대해 다크 테마 지원을 활성화했습니다:
- 사용자 가져오기
- 룰
- 머신 러닝
- 설정
- 대시보드에서 개별 머신러닝 모델을 직접 재설정할 수 있는 기능을 추가했습니다.
- 엔티티 삭제 기능과 엔티티 추적 중지 기능을 도입했습니다.
- 오른쪽 패널 로딩 및 상세 페이지 성능 개선.
- 기본 UEBA 메모리 할당량을 1GB에서 1.1 GB로 증가시켰습니다.
- 확인된 보안 취약점을 해결했습니다.
- 여러 버그 문제를 수정했습니다.
5.0.3 의 새로운 기능 (2025년 12월 출시)
- Next.Js 의 심각한 취약점 수정 ( CVE-2025-55182 ).
새로운 기능 5.0.2 (2025년 10월 출시)
- 몇 가지 취약점을 수정하기 위해 Spark를 4.0.1 버전으로 업데이트했습니다.
- 취약점을 해결하기 위해 Next.js 버전을 15.5.3 버전으로 업그레이드했습니다.
- 몇 가지 추가 취약점을 해결했습니다.
- 몇 가지 버그를 수정했습니다.
새로운 기능 5.0.1 (2025년 8월 출시)
- 사용자 행동 분석(UBA)이 사용자 엔티티 행동 분석(UEBA)으로 브랜드가 변경되었습니다.
- 디바이스 IP 주소, 호스트 이름, MAC 주소를 포함한 법인 컨텍스트와 법인에 대한 위험 프로파일링이 통합되었습니다.
- 이제 UEBA 대시보드에 새로운 '엔티티 모니터링' 위젯이 추가되어 엔티티의 위험 점수를 표시합니다.
- IP 주소, 호스트 이름, MAC 주소, 지리적 위치, 사용자 세션, 디바이스 취약성 점수 등 특정 기업에 대한 추가 정보를 제공하는 기업 세부정보 페이지가 추가되었습니다.
- 사용자, 소스 IP 주소, 대상 IP 주소, 소스 MAC 주소를 표시하는 엔티티 타임라인이 추가되었습니다.
- 이제 UEBA에서는 엔티티별 오펜스를 생성할 수 있습니다.
- 이제 UEBA 설정 페이지에 새로운 엔티티 위험 임계값 및 엔티티 모니터링 비활성화 옵션이 표시됩니다.
- 이제 대시보드의 검색창을 사용하여 사용자와 엔티티를 모두 검색할 수 있습니다.
- UEBA 규칙이 업데이트되었습니다.
4.1.17 새로운 기능(2024년 11월 출시)
- 사용자 목록과 사용자 세부정보 페이지에 사용자 가져오기 소스를 표시하는 기능을 추가했습니다.
- 사용자가 사용자 타임라인에서 사용 사례 이름을 편집할 수 있는 기능을 추가했습니다.
- 관리자가 아닌 사용자도 관심 목록을 편집할 수 있는 기능을 추가했습니다.
- 데이터베이스 중복 마이그레이션 문제를 수정했습니다.
- 멀티테넌트 환경에서 피어 그룹 모델 빌드 문제를 수정했습니다.
- 보안 취약성이 수정되었습니다.
4.1.16 (2024년 5월 출시) 의 새로운 기능
- 두 개의 새 역할 ( 관리 및 읽기 전용 사용자) 이 있는 RBAC 기능이 추가되었습니다. 관리자는 UEBA의 모든 조작을 실행할 수 있습니다. 읽기 전용 사용자는 UEBA의 정보만 볼 수 있습니다.
- Java가 이제 버전 17로 업그레이드되었습니다.
- Python 3.8로 이동하기 위한 준비로 기본 이미지 v3 으로 마이그레이션되었습니다.
- 보안 취약성이 수정되었습니다. 자세한 내용은 다음 보안 게시판을 참조하십시오: CVE-2023-41419, CVE-2023-26159, CVE-2024-29180, CVE-2023-31486, CVE-2023-44981 2023-44981, CVE-2023-26145 CVE-2022-46751, CVE-2023-25613, CVE-2024-22195, CVE-2023-34453, CVE-2023-34454 2023-34454, CVE-2023-34455, CVE-2020-13936, CVE-2023-6378, CVE-2022-25647 CVE-2023-34462, CVE-2023-6481, CVE-2024-28849, CVE-2017-16137, CVE-2023-46234, CVE-2023-22946, CVE-2018-17190, CVE-2018-11804, CVE-2018-11770, CVE-2023-3635.
4.1.15 (2024년 3월에 릴리스됨) 의 새로운 기능
- 앱이 QRadar 7.5.0 업데이트 패키지 8에서 작동하도록 문제가 수정되었습니다.
4.1.14 의 새로운 기능 (2023년 11월에 릴리스됨)
- NAT 환경에서 암호화된 앱 호스트를 사용할 때 올바른 IP 주소를 사용하도록 UEBA 개선
- 암호화된 앱 호스트가 NAT 환경에서 사용될 때 올바른 IP 주소를 사용하도록 Machine Learning 가 개선되었습니다.
- 이제 모델 빌드가 "사용자 ID 검색 오브젝트 유실" 오류로 실패하면 Machine Learning 모델이 자체적으로 복구됩니다.
- 도움말 및 지원 페이지에서 Machine Learning 로그 다운로드 기능을 사용할 때 추가 파일을 수집하는 기능이 추가되었습니다.
- QRadar 스위트 SOAR앱에서 사용자 세부사항을 볼 때 예기치 않은 오류가 발생한 문제가 수정되었습니다.
- 문자 시퀀스 $' 와 함께 사용할 때 사용자 정의 기계 학습 모델에 대한 조회가 유효성 검증에 실패하도록 하는 문제가 수정되었습니다.
- Zookeeper에 이미 존재하는 구성을 저장할 때 UBAController 프로세스가 실패하게 하는 문제가 수정되었습니다.
- 이제 검색 결과 페이지에서 한 번에 여러 사용자를 선택하고 삭제할 수 있습니다.
- 이제 다중 테넌트 구성을 사용할 때 UBA 개요 페이지 헤더에서 테넌트 이름을 볼 수 있습니다.

4.1.13 의 새로운 기능 (2023년 8월에 릴리스됨)
- 애플리케이션 설정 페이지에서 "시간당 이 요인으로 위험 감소" 옵션을 "0" 으로 설정하여 위험 점수 감소를 사용 안함으로 설정하는 기능이 추가되었습니다. 자세한 내용은 ‘애플리케이션 설정 구성’을 참조하십시오.
- Machine Learning 설치 또는 설치 제거와 관련된 오류 메시지가 이제 설치 프로그램 페이지에 30초동안 표시됩니다.
- 관리자로 로그인하는 동안 QRadar User Entity Behavior Analytics 의 테넌트 인스턴스를 볼 때 QRadar Use Case Manager 에 대한 적절한 경로 재지정을 방지하는 문제가 수정되었습니다.
- QRadar 에서 QRadar User Entity Behavior Analytics 로의 '사용자 세부사항 보기' 링크를 사용하여 와일드카드 검색에서 사용자 이름으로 'NULL' 을 사용하고 사용자를 원래 QRadar 로그 활동 또는 오펜스 레코드에 잘못 일치시키는 문제가 수정되었습니다.
- 손상된 데이터를 수신한 후 실패한 Machine Learning 모델이 자체 정정되지 않도록 하는 문제가 수정되었습니다.
- 보안 취약성이 수정되었습니다. 자세한 내용은 다음 보안 공지를 참조하십시오: CVE-2023-32697, CVE-2021-3803, CVE-2022-25883, CVE-2020-28498, CVE-2022-3517, CVE-2023-34104, CVE-2023-26920, CVE-2022-25858, CVE-2022-38900, CVE-2021-43803, CVE-2021-37699, CVE-2022-46175, CVE-2023-37920, CVE-2021-23440.
4.1.12 (2023년 6월에 릴리스됨) 의 새로운 기능
- 멀티테넌트 배치의 QRadar 7.5.0 에서 다른 크기의 설치를 허용하도록 기계 학습 설치 프로세스가 개선되었습니다. 자세한 내용은 ‘다중 테넌시 환경에서 Machine Learning 설치 및 구성’을 참조하십시오.
- Machine Learning 모델 "원격 네트워크에 업로드된 데이터 및 다운로드된 데이터" 의 그래프에서 이벤트를 보는 문제가 수정되었습니다.
- ' QRadar 7 7.5.0 사용자 정의 이벤트 속성 "UploadRatio" 이 정의되지 않은 문제를 수정했습니다.
- 사용자 이름에 대해 대소문자를 구분하지 않는 일치를 수행하도록 "사용자 세부사항 보기" 에서 마우스 오른쪽 단추 클릭 조치가 조정되었습니다.
- 보안 취약성이 수정되었습니다. 자세한 내용은 다음 보안 공지를 참조하십시오: CVE-2022-3171, CVE-2022-41881, CVE-2022-40152, CVE-2022-31160, CVE-2017-7525, CVE-2022-25168, CVE-2022-3509, CVE-2022-41854, CVE-2022-38752, CVE-2022-1471, CVE-2021-37533, CVE-2022-42004, CVE-2022-42003
4.1.11 의 새로운 기능 (2023년 3월에 릴리스됨)
- 보안 LDAP 를 사용할 때 TLS 연결 오류가 발생하던 문제를 수정했습니다.
- 보안 취약성이 수정되었습니다. 자세한 내용은 다음 보안 공지를 참조하십시오: CVE-2019-6283, CVE-2018-20821, CVE-2018-11698, CVE-2020-24025, CVE-2018-19838, CVE-2018-11694, CVE-2018-19827, CVE-2018-20190. CVE-2019-6286, CVE-2019-6284, CVE-2018-19839, CVE-2018-19797, CVE-2022-37601, CVE-2022-37603, CVE-2022-37598, CVE-2021-42581, CVE-2021-39227, CVE-2021-3765, CVE-2022-31129, CVE-2022-24785, CVE-2021-23343, CVE-2020-15366, CVE-2021-23382, CVE-2022-25927, CVE-2022-37599, CVE-2022-24999, CVE-2021-32803, CVE-2021-37712, CVE-2021-37701, CVE-2021-37713, CVE-2021-32804, CVE-2020-7764, CVE-2021-23364, CVE-2022-25758, CVE-2021-23362, CVE-2021-23368, CVE-2021-3918, CVE-2021-29060, CVE-2022-25901, CVE-2021-42740, CVE-2021-3807
4.1.10 의 새로운 기능 (2023년 2월에 릴리스됨)
- UEBA의 구문 분석 문제를 해결하기 위해 LDAPv3 Python 라이브러리를 업그레이드했습니다.
- UEBA의 취약성을 해결하기 위해 jQuery UI 가 업그레이드되었습니다.
- 자동 재실행의 원인이 되는 문제를 수정하기 위해 사용자 가져오기가 업데이트되었습니다.
- LDAP 필터의 글자 수 제한을 1000자로 늘렸습니다.
- 모델이 빌드 단계에서 고정되는 문제를 수정하도록 Machine Learning 가 업데이트되었습니다.
- 보안 취약점이 수정되었습니다. 자세한 내용은 다음 보안 공지를 참조하십시오: CVE-2022-23491
4.1.9 의 새로운 기능 (2022년 9월에 릴리스됨)
- 새로 권장되는 구성을 사용하도록 AQL (Ariel Query Language) 에 대한 업데이트.
- 보안 취약성이 수정되었습니다. 자세한 정보는 다음 보안 게시글을
참조하십시오.
- CVE-2012-5783, CVE-2021-22569, CVE-2019-10202, CVE-2019-10172, CVE-2011-4969, CVE-2015-9251, CVE-2012-6708, CVE-2020-7656, CVE-2021-29425, CVE-2020-9492, CVE-2021-34538, CVE-2019-0205, CVE-2022-25647, CVE-2020-13936
- CVE-2022-36771
- CVE-2022-24785
- CVE-2022-2191, CVE-2022-2047, CVE-2022-2048, CVE-2022-24823, CVE-2020-36518
- UBA 앱 주제에 대한 규칙 및 튜닝 내용을 업데이트하고, 머신러닝 분석 요구사항에 대한 새로운 주제를 추가했습니다.
4.1.8 (2022년 8월에 릴리스됨) 의 새로운 기능
- 삭제된 사용자도 포함된 수를 표시하는 대시보드 보기의 문제가 수정되었습니다.
- UEBA 및 Machine Learning 에 대한 개선된 업그레이드 프로세스
- UBA: Dordormant Account ref 세트에 Time to Live 요소가 추가되었습니다.
- 보낸 바이트 및 받은 바이트 수를 사용하도록 기계 학습 모델이 업데이트되었습니다.
- QRadar의 새 버전을 지원하도록 API 호출이 업데이트되었습니다.
- 사용자 프로필 페이지의 HTTP 모델에 대한 이름 표시를 수정했습니다.
- UEBA 대시보드 페이지에서 사용자 이름에 대한 고정 이름 표시입니다.
- QRadar API의 제한사항으로 인해 다음은 UEBA에서 더 이상 모니터되지 않습니다.
- 선행하는 사용자 이름입니다. 또는 $
- 다음 특수 문자를 포함하는 사용자 이름: < >? * =+, |;: []
- 일부 보안 취약성이 수정되었습니다. 자세한 정보는 다음 보안 게시글을 참조하십시오.
4.1.7의 새로운 기능(2022년 3월)
- IBM Cloud Pack for Security의 UEBA 에서 QRadar 로 잘못 탐색하는 문제가 수정되었습니다.
- 사용자 가져오기 실패의 원인이 되는 교착 상태 문제점이 수정되었습니다.
- 사용자가 데이터를 참조 테이블에 쓰지 못하게 하는 문제점이 수정되었습니다.
- 업그레이드 시 데이터베이스 마이그레이션 실패의 원인이 되는 문제점이 수정되었습니다.
- 사용 가능한 공간을 0으로 표시한 기계 학습에 대한 문제점이 수정되었습니다.
4.1.6의 새로운 기능(2022년 1월 7일 릴리스)
- ncurses 라이브러리를 버전 6.1.9로 업데이트했습니다.
- 보안 취약점이 수정되었습니다. 자세한 정보는 다음 보안 게시판을 참조하십시오. CVE-2021-45105.
4.1.5의 새로운 기능(2021년 12월 17일 릴리스)
- 일부 업그레이드 시나리오 중에 PostgreSQL 데이터베이스의 이전 버전을 마이그레이션하는 문제가 해결되었습니다.
- 일부 보안 취약성이 수정되었습니다. 자세한 정보는 다음 보안 게시글을 참조하십시오.
4.1.3의 새로운 기능(2021년 12월 9일 릴리스됨)
- 사용자 정의 속성에 더 많은 특수 문자를 사용할 수 있도록 사용자 가져오기를 개선했습니다.
- QRadar Analyst Workflow 가 설치된 경우 QRadar Analyst Workflow 통합을 사용하여 탐색이 개선되었습니다.
4.1.2의 새로운 기능(2021년 7월 30일 릴리스)
- 병합 개선
- AQL 필터링 작업의 개선
- QRadar Use Case Manager 통합에 대한 업데이트
- 보안 취약점이 수정되었습니다. 자세한 정보는 다음 보안 게시판을 참조하십시오. CVE-2021-29757.
- 다음 MaaS360 사용 사례를 추가했습니다.
- UBA: MaaS360 악성 URL에 액세스했습니다. 자세한 내용은 UBA: MaaS360 악성 URL 접속을 참조하세요.
- UBA: MaaS360 멀웨어 애플리케이션이 설치되었습니다. 자세한 내용은 ‘UBA: MaaS360 악성코드 애플리케이션 설치’를 참조하십시오.
- UBA: MaaS360 URL 액세스가 차단되었습니다. 자세한 내용은 UBA: MaaS360 URL 접속 차단을 참조하세요.
- UBA: MaaS360 악성 이메일이 수신되었습니다. 자세한 내용은 UBA: MaaS360 에서 수신된 악성 이메일을 참조하십시오.
- UBA: MaaS360 악성 SMS를 수신했습니다. 자세한 내용은 UBA: MaaS360 에서 수신된 악성 SMS를 참조하십시오.
- UBA: OS 버전으로 인해 MaaS360 디바이스 준수를 위반했습니다. 자세한 내용은 “UBA: OS 버전 문제로 인해 MaaS360 장치가 규정을 준수하지 않음”을 참조하십시오.
- UBA: 암호화 레벨로 인해 MaaS360 디바이스 준수를 위반했습니다. 자세한 내용은 UBA: MaaS360 암호화 수준 미준수로 인한 기기 문제를 참조하십시오.
- UBA: 디바이스가 루팅되어 MaaS360 디바이스가 준수되지 않습니다. 자세한 내용은 UBA: MaaS360 기기가 루팅되어 규정을 준수하지 않는 경우를 참조하십시오.
- UBA: 차단 목록 도메인에 대한 액세스 가능성이 있습니다. 자세한 내용은 UBA: 차단 목록 도메인에 대한 잠재적 접근을 참조하십시오.
- UBA : MaaS360에서 암호화 레벨이 낮은 디바이스를 감지했습니다. 자세한 내용은 UBA: MaaS360 에서 암호화 수준이 낮은 장치가 감지되었다는 내용을 참조하십시오.
4.1.1의 새로운 기능(2021년 5월 10일에 릴리스됨)
- QRadar on Cloud 배치의 경우, 이제 설치가 더 이상 메모리의 10%로 제한되지 않으므로 애플리케이션 밀집 환경에서 Machine Learning 을 설치할 수 있습니다.
- QRadar on Cloud 배치의 경우 학습된 피어 그룹 모델에 더 이상 앱 호스트가 필요하지 않습니다.
- UEBA에서 중복 사용자를 발생시키는 사용자 가져오기 문제가 수정되었습니다.
- UEBA 데이터가 지워졌을 때 PSQL 마이그레이션을 방해하는 문제가 수정되었습니다. 자세한 내용은 QRadar : UBA 4.1.0 으로 업그레이드하면 앱의 일부 기능이 제대로 작동하지 않을 수 있습니다를 참조하세요.
- Ariel 검색이 삭제되지 않고 사용자 세부사항 이벤트 뷰어에 “AQL 조회에 대한 결과를 찾을 수 없음”이 표시되는 문제가 수정되었습니다.
- 룰 이름 및 이벤트 이름 변경으로 인해 룰 및 튜닝 페이지가 깨지는 문제가 수정되었습니다.
- 공용 API 문서가 추가되었습니다. 자세한 내용은 UEBA 공개 API 문서를 참조하십시오.
- QRadar Use Case Manager 3.2.0과의 통합. UEBA 규칙은 이제 QRadar Use Case Manager 3.2.0 이상에서 관리됩니다. 자세한 정보는 유스 Case Manager 3.2.0 이상과의 통합을 참조하십시오.
- 일부 보안 취약성이 수정되었습니다. 자세한 정보는 다음 보안 게시글을 참조하십시오.
4.1.0의 새로운 기능(2021년 3월 10일에 릴리스됨)
- 7.3.3 수정팩 6 이상
- 7.4.2 수정팩 3 이상
- 7.4.3 이상
멀티테넌시의 경우 UEBA 버전 4.1.0 은 7.4.2 수정팩 3이상 및 7.4.3 이상의 QRadar 버전에서만 지원됩니다.
- 4.1.0부터는 참조 데이터 가져오기 - LDAP 앱이 더 이상 지원되지 않습니다. 사용자 가져오기 마법사를 사용하여 사용자를 가져올 수 있습니다.
- UEBA 개요 페이지의 사용자 이름 표시 (모니터되는 사용자 아래) 가 개선되고 도구 팁이 제거되었습니다. 이제 사용자 이름을 클릭하여 이전에 도구 팁에 있던 정보가 포함된 사용자 세부사항 패널을 열 수 있습니다. 자세한 정보는 사용자 세부사항 패널을 참조하십시오.
- 사용자 가져오기 마법사를 사용하여 사용자 정의 속성을 작성하는 기능이 추가되었습니다. 자세한 정보는 사용자 가져오기 마법사의 사용자 정의 속성을 참조하십시오.
- 사용자 가져오기 구성뿐만 아니라 사용자 가져오기에서 사용자를 삭제하는 기능이 추가되었습니다. 자세한 정보는 사용자 가져오기 구성에서 사용자 삭제를 참조하십시오.
- 이벤트에서 감지된 사용자를 제거하는 기능이 추가되었습니다. 자세한 정보는 이벤트에서 감지된 사용자 제거를 참조하십시오.
- 페이지에서 별칭을 제거한 후 다시 병합할 수 있는 기능이 추가되었습니다. 자세한 정보는 사용자 가져오기를 조정할 때 별명 제거를 참조하십시오.
- 도움말 및 지원 페이지가 업데이트되었습니다. 자세한 정보는 업데이트된 도움말 및 지원 페이지를 참조하십시오.
- 다음 유스 케이스가 추가되었습니다.
- UBA : Executive only asset accessed by non-executive user from external network. 자세한 내용은 ‘UEBA: 비경영진 사용자가 외부 네트워크에서 경영진 전용 자산에 접근한 경우’를 참조하십시오.
- UBA : Executive only asset accessed by non-executive user from internal network (이전에는 UBA : Executive Only Asset Accessed by Non-Executive User라고 함). 자세한 내용은 ‘UEBA: 내부 네트워크에서 비경영진 사용자가 경영진 전용 자산에 접근한 경우’를 참조하십시오.
- UBA : Multiple blocked file uploads followed by a successful upload. 자세한 내용은 UEBA: 여러 번의 파일 업로드 차단 후 성공적인 업로드가 이루어진 경우를 참조하십시오.
- UBA : Large number of denied access events towards external domain. 자세한 내용은 ‘UEBA: 외부 도메인을 대상으로 한 다수의 액세스 거부 이벤트’를 참조하십시오.
- UBA : Remote access hole in corporate firewall. 자세한 내용은 “UEBA: 기업 방화벽의 원격 접속 취약점”을 참조하십시오.
사용자 세부사항 패널

사용자 가져오기 마법사의 사용자 정의 속성

사용자 가져오기 구성에서 사용자 삭제
사용자 가져오기 구성을 삭제할 때 이제 가져오기 구성만 삭제하도록 선택하거나 선택한 사용자 가져오기 구성과 연관된 사용자(및 해당 데이터)를 삭제하도록 선택할 수 있습니다.

사용자 가져오기를 튜닝할 때 별명 제거
페이지에서 ‘편집’을 클릭하면 ‘사용자 통합’ 섹션의 ‘편집: 별칭’ 페이지가 열립니다. 이전에 통합한 개별 결합 사용자를 통합 취소하려면 "x"를 선택하여 별명을 제거할 수 있습니다. 별명을 제거하면 다시 통합됩니다. 별명을 삭제하면 이 별명 값이 삭제된 가져오기와 공유되지 않는 경우에만 영향을 줍니다.

이벤트에서 감지된 사용자 제거
도움말 및 지원 페이지의 관리 기능 섹션에서 이벤트로부터 감지된 사용자만 제거할 수 있습니다. 클릭하여 이벤트로부터 감지되었고 제거될 사용자를 표시할 수 있습니다. 사용자 제거를 확인한 후 이벤트로부터 감지된 사용자 아래 개요 페이지의 수가 0으로 줄어야 합니다.
팁: 이벤트에서 사용자를 다시 검색하지 않으려면 이벤트 사용자를 제거하기 전에 UBA 설정 페이지에서 가져온 사용자만 모니터링 옵션을 사용으로 설정해야 합니다.
이벤트 사용자 제거를 선택해도 가져온 사용자는 제거되지 않습니다.

Use Case Manager 3.2.0 이상과 통합
UBA 4.1.0 이상 및 Use Case Manager 3.2.0 이상으로 업그레이드하면 Use Case Manager에서 룰을 관리하게 되며 UBA 룰 및 튜닝 페이지에서는 더 이상 룰을 관리할 수 없습니다. 자세한 내용은 QRadar 사용 Case Manager 참조하세요.
업데이트된 도움말 및 지원 페이지
다음 이미지는 4.1.0에 대한 업데이트된 도움말 및 지원 페이지의 예를 보여줍니다.
