UEBA 앱 내에서 사용자를 가져올 수 있습니다. 사용자 가져오기 마법사는
LDAP 서버, Active Directory 서버, 참조 테이블 및 CSV 파일에서 사용자를 가져오는 데
유용합니다.
시작하기 전에
가져오기 구성을 추가하기 전에
UEBA 인증 토큰 및 관리 권한을 구성해야 합니다. 자세한 정보는
QRadar 설정에서 인증 토큰 구성을 참조하십시오.
중요: 사용자 가져오기 마법사를 사용하여 UEBA 앱에서 직접 사용자 및 사용자 데이터를 가져올 수 있습니다.
이 태스크에 대한 정보
참고: 키 이름은 항상 영어여야 합니다. 이는 참조 테이블 및 LDAP 서버의 속성이 영어여야 함을
의미합니다.
다음 위치에서 사용자 가져오기 마법사에
액세스할 수 있습니다.
- 관리자 설정 페이지 ).
- UBA 대시보드의 맨 위 메뉴 표시줄에 있는 사용자 가져오기 아이콘.
- UEBA 설정 페이지의 사용자 데이터 가져오기 섹션.
프로시저
- 사용자 가져오기 창에서 추가를 클릭하십시오.
- 다음 옵션에서 사용자 데이터를 가져오는 데 사용하려는 소스를 선택하십시오.
- 가져오기를 추가하고 나면 각 구성에 대한 상태 정보를 볼 수 있습니다.
구성을 편집하거나 삭제할 수 있습니다.
삭제 아이콘을
클릭하면 다음 옵션에서 선택할 수 있습니다.
- 구성만 삭제합니다. 이 구성에서 가져온 모든 사용자 또는 데이터가 UBA에
남습니다. 이 옵션은 항목을 제거하지만 UEBA에서 사용자를 제거하지는 않습니다.
- 구성 및 사용자를 삭제합니다. 모든 사용자 및 해당 데이터가 UEBA에서 제거됩니다. 이 옵션으로
UBA애서 구성과 사용자 둘 다 제거됩니다.
- 구성, 사용자, 참조 테이블, 세트 맵을 삭제합니다. LDAP/AD 가져오기를
구성했을 때 참조 테이블 동기화를 선택한 경우 이 옵션만
표시됩니다. 참고: 참조 테이블 및 세트 맵이 룰에서 사용되면 제거되지
않습니다.
또한
지금 데이터 가져오기 아이콘을
선택하여 언제든지 데이터에 대해 서버를 폴링할 수 있습니다.
팁: 성능을 향상시키려면 더 이상 사용하지 않는 가져오기 구성을 삭제해야 합니다.
다음에 수행할 작업
LDAP/AD 서버, CSV 파일 또는 참조 테이블에서 가져오기를
구성하십시오.