멀티테넌시에서 Machine Learning 설치 및 구성

3.6.0 이상을 사용하면 QRadar® 7.4.3 수정팩 6이상의 다중 테넌트 환경에서 작동하도록 Machine Learning 를 설치하고 구성할 수 있습니다.

시작하기 전에

QRadar 7.4.3 수정 팩 6 이상이 설치된 시스템에서 UEBA에서 멀티테넌시를 설정하려면 QRadar 구성 페이지의 표에 설명된 단계를 완료해야 합니다.

Machine Learning 인스턴스를 설치하고 구성하기 전에 다음 단계를 완료하여 UEBA 의 관리자 인스턴스가 설치되어 있는지 확인하세요. 사용자 개체 행동 분석 앱 설치하기.
주의: Admin 또는 공유 인스턴스에 Machine Learning (ML app) 를 설치하지 마십시오.

이 태스크에 대한 정보

QRadar Admin 또는 MSSP 관리자가 다음 프로시저를 완료해야 합니다.

중요: QRadar 버전 7.4.3의 경우, 구성하는 첫 번째 Machine Learning 인스턴스에 대해 선택하는 컨테이너 크기 및 메모리 양이 모든 테넌트 인스턴스에 적용됩니다. 컨테이너 크기를 변경하려면 실행 중인 모든 Machine Learningg 인스턴스를 제거하고 다른 컨테이너 크기를 구성할 수 있도록 다시 설치해야 합니다. QRadar 7.5.0의 경우, 작성된 첫 번째 Machine Learning 인스턴스는 추가 테넌트에 허용되는 사용 가능한 가장 낮은 컨테이너 크기가 됩니다. 추가 테넌트는 첫 번째 Machine Learning 인스턴스보다 큰 컨테이너 크기를 지정할 수 있습니다.

프로시저

  1. IBM QRadar Hub 앱에서 User Entity Behavior Analytics 확장을 찾으십시오.
  2. Machine Learning 를 설치할 UEBA 인스턴스를 선택하십시오.
  3. 옵션 > 인스턴스 구성 > Machine Learning 설정을 선택하십시오.
  4. Machine Learning 인스턴스의 적절한 크기를 구성하십시오.
    중요:
    • QRadar 7.4.3: Machine Learning 인스턴스의 크기는 QRadar 7.4.3을 사용할 때 모든 인스턴스에 대해 동일해야 합니다. 예를 들어, 인스턴스 A가 5GB Machine Learning 인스턴스를 사용하는 경우 인스턴스 B및 C는 Machine Learning 또는 5GB를 사용하지 않아야 합니다.
    • QRadar 7.5.0: QRadar 7.5.0 의 경우 각 테넌트는 초기 Machine Learning 인스턴스의 크기보다 크거나 같을 수 있습니다. 예를 들어, 인스턴스 A가 5GB를 사용하는 경우 인스턴스 B및 C는 5GB이상을 설치할 수 있지만 2GB크기로 설치할 수는 없습니다.
  5. ML앱 설치를 선택하십시오.
    이제 테넌트 관리자 및 테넌트 사용자가 액세스할 수 있도록 준비되었습니다.

다음에 수행할 작업

Machine Learning 를 설치할 UEBA 의 인스턴스에 대해 이 단계를 반복하십시오.