사용자 가져오기

UEBA 앱 내에서 사용자를 가져올 수 있습니다. 사용자 가져오기 마법사는 LDAP 서버, Active Directory 서버, 참조 테이블 및 CSV 파일에서 사용자를 가져오는 데 유용합니다.

시작하기 전에

가져오기 구성을 추가하기 전에 UEBA 인증 토큰 및 관리 권한을 구성해야 합니다. 자세한 정보는 QRadar 설정에서 인증 토큰 구성을 참조하십시오.
중요: 사용자 가져오기 마법사를 사용하여 UEBA 앱에서 직접 사용자 및 사용자 데이터를 가져올 수 있습니다.

이 태스크에 대한 정보

참고: 키 이름은 항상 영어여야 합니다. 이는 참조 테이블 및 LDAP 서버의 속성이 영어여야 함을 의미합니다.

다음 위치에서 사용자 가져오기 마법사에 액세스할 수 있습니다.
  • 관리자 설정 페이지 (관리자 설정 > 사용자 엔티티 분석 > 사용자 가져오기 ).
  • UBA 대시보드의 맨 위 메뉴 표시줄에 있는 사용자 가져오기 아이콘.
  • UEBA 설정 페이지의 사용자 데이터 가져오기 섹션.

프로시저

  1. 사용자 가져오기 창에서 추가를 클릭하십시오.
  2. 다음 옵션에서 사용자 데이터를 가져오는 데 사용하려는 소스를 선택하십시오.
  3. 가져오기를 추가하고 나면 각 구성에 대한 상태 정보를 볼 수 있습니다.
    • 검색 한계: 폴링 기준으로 폴링할 최대 사용자 수.
    • 폴링 간격: 마지막 폴링 성공 이후 시간.
    • 마지막 편집: 마지막으로 구성이 변경된 시간.
    • 사용자 추출됨: 현재 가져오기 구성의 총 사용자 수.

      참고: 각 폴링에서 추출된 사용자의 수는 특정 LDAP 서버에 의해 제한될 수 있습니다. 예를 들어, 페이징된 결과가 선택되지 않은 경우 Active Directory Server는 최대 1000개 레코드만 리턴할 수 있습니다.

    • 마지막 폴링 날짜: 마지막으로 폴링을 시도한 시간.
    • 마지막 폴링 상태: 마지막 폴링의 상태(실패, 유휴, 경고, 실행 중, 통합, 성공).
    구성을 편집하거나 삭제할 수 있습니다. 삭제 아이콘을 클릭하면 다음 옵션에서 선택할 수 있습니다.
    • 구성만 삭제합니다. 이 구성에서 가져온 모든 사용자 또는 데이터가 UBA에 남습니다. 이 옵션은 항목을 제거하지만 UEBA에서 사용자를 제거하지는 않습니다.
    • 구성 및 사용자를 삭제합니다. 모든 사용자 및 해당 데이터가 UEBA에서 제거됩니다. 이 옵션으로 UBA애서 구성과 사용자 둘 다 제거됩니다.
    • 구성, 사용자, 참조 테이블, 세트 맵을 삭제합니다. LDAP/AD 가져오기를 구성했을 때 참조 테이블 동기화를 선택한 경우 이 옵션만 표시됩니다. 참고: 참조 테이블 및 세트 맵이 룰에서 사용되면 제거되지 않습니다.
    또한 지금 데이터 가져오기 아이콘을 선택하여 언제든지 데이터에 대해 서버를 폴링할 수 있습니다.
    팁: 성능을 향상시키려면 더 이상 사용하지 않는 가져오기 구성을 삭제해야 합니다.

다음에 수행할 작업

LDAP/AD 서버, CSV 파일 또는 참조 테이블에서 가져오기를 구성하십시오.