UEBA 앱 업그레이드

새 기능, 결함 수정사항 및 업데이트된 워크플로우를 활용하려면 QRadar® User Entity Behavior Analytics ( UEBA) 의 새 버전으로 업그레이드하십시오. IBM® QRadar 의 확장 관리 도구를 사용하여 앱을 업그레이드하거나 IBM QRadar Hub 앱을 사용하여 업그레이드하십시오. 새로운 버전의 앱으로 업그레이드하려면 관리자여야 합니다.

시작하기 전에

중요: 앱을 업그레이드하기 전에 IBM QRadar 가 최소 메모리 (RAM) 요구사항을 충족하는지 확인하십시오. UEBA 앱에는 메모리의 애플리케이션 풀에서 1GB의 여유 메모리가 필요합니다. 애플리케이션 풀에 사용 가능한 메모리가 충분하지 않으면 UEBA 앱이 업그레이드에 실패합니다.

이 태스크에 대한 정보

참고: 4.0.0이전 릴리스에서 대시보드 레이아웃을 사용자 정의한 경우 업그레이드할 때 UI가 기본 레이아웃으로 재설정됩니다.

프로시저

  1. 앱을 다운로드하려면 다음 메소드 중 하나를 선택하십시오.
    • IBM QRadar Hub 앱이 구성되지 않은 경우 IBM Security App Exchange (https://apps.xforce.ibmcloud.com/) 에서 로컬 컴퓨터로 User Behavior Analytics 앱 아카이브를 다운로드하십시오. App Exchange에 액세스하려면 IBM ID가 있어야 합니다.
  2. IBM Security App Exchange에서 앱을 다운로드한 경우 다음 단계를 완료하십시오.
    1. QRadar Console에서 관리 > 확장 관리를 클릭하십시오.
    2. 확장 관리 창에서 추가 를 클릭하고 콘솔에 업로드할 앱 아카이브를 선택하십시오.
    3. 즉시 설치 선택란을 선택하십시오.
      중요: 앱이 활성화되기 전에 몇 분 정도 기다려야 할 수 있습니다.
    4. 앱이 추가된 후 설치되기 전에 앱의 컨텐츠를 미리 보려면 확장 목록에서 앱을 선택하고 추가 세부사항을 클릭하십시오. 폴더를 펼쳐서 각 그룹에서 개별 컨텐츠 항목을 보십시오.
  3. UEBA 앱을 업그레이드하십시오.
    • QRadarIBM QRadar Hub 앱이 구성되어 있는 경우 다음 지침에 따라 UEBA 앱을 설치하세요: IBM QRadar Hub 앱으로 앱 다운로드하기.
    • IBM QRadar Hub 가 구성되지 않은 경우 IBM Security App Exchange 에서 로컬 컴퓨터로 UEBA 앱 아카이브를 다운로드하십시오. IBM Security App Exchange에 액세스하려면 IBM ID가 있어야 합니다.
  4. 현재 앱 버전을 업데이트하도록 프롬프트하는 창에서 기존 항목 대체 옵션을 선택된 상태로 두고 설치를 클릭하십시오. 기존의 앱 데이터는 모두 보존됩니다.
    중요: 앱이 활성화되기 전에 몇 분 정도 기다려야 할 수 있습니다. UEBA 앱이 업그레이드된 후에는 컨텐츠 패키지가 백그라운드에서 업그레이드됩니다. 앱이 업그레이드된 후 즉시 QRadar 에 컨텐츠가 표시되지 않을 수 있습니다.
    참고: UEBA 업그레이드가 완료된 후에는 컨텐츠 패키지 설정 구성 페이지에서 UBA 컨텐츠 패키지 설치 및 업그레이드 설정이 사용으로 설정된 경우 컨텐츠 패키지가 자동으로 업그레이드됩니다. 콘텐츠 패키지에 대한 자세한 내용은 UEBA 콘텐츠 팩 요약을 참조하세요.
  5. Machine Learning Analytics 앱이 설치된 경우 UEBA 앱은 자동으로 ML app 버전을 업그레이드합니다.

다음에 수행할 작업

업그레이드가 완료되면 브라우저 캐시를 지우고 앱을 사용하기 전에 브라우저 창을 새로 고치십시오.