가져오기 구성을 완료한 후 표시 데이터에 대한 속성을 정의하여 UEBA 에 표시되는 데이터를 강화하고 사용자를 결합하는 올바른 사용자 이름을 정의하도록 속성을 선택하여 구성을 튜닝할 수 있습니다.
시작하기 전에
사용자 가져오기 마법사에 액세스할 수 있습니다. 자세한 정보는 사용자 가져오기를 참조하십시오.
참고: Active Directory에 연결하는 경우 튜닝 페이지를 구성할 필요가 없습니다. 튜닝의 기본값은 Microsoft Active Directory에 맞게 최적화되어 있습니다.
이 태스크에 대한 정보
원격 LDAP 서버의 모든 LDAP 속성이 저장됩니다. LDAP 속성을 저장하면
속성이 모든 LDAP 레코드에 대해 동일하지 않더라도 LDAP 스키마에 있는 모든 값을 사용할 수 있습니다.
참고: 별명 또는 표시 필드를 제거하면 가져오기 구성 및 향후 가져오기 태스크에서 제거됩니다. 제거한 경우에는 수동으로 다시 추가해야 합니다.
UEBA 4.1.0 이상에서는 사용자 정의 속성을 작성할 수 있습니다.
프로시저
- 사용자 가져오기 창에서 튜닝을 클릭하십시오.
- 사용자 통합 섹션에서 편집을 클릭하십시오.
- 편집: 사용자 통합 분할창에서 UEBA 각 사용자의 다른 사용자 이름에서 활동을 식별하고 결합하는 데 사용할 수 있는 현재 가져오기에서 하나 이상의 속성을 선택하십시오. 또한 이전에
통합한 개별 결합 사용자를 통합 취소하기 위해 별명을
제거할 수 있습니다. 별명을 제거하면 다시 통합됩니다. 별명을 삭제하면
이 별명 값이 삭제된 가져오기와 공유되지 않는 경우에만 영향을 줍니다.
참고:사용자 통합 섹션에 추가된 속성은 개인별로 고유해야 합니다. 엔터프라이즈 전체에서
사용되는 다양한 계정의 사용자 이름을 포함하는 속성(예: 'samaccountname' 또는
'distinguished name')을 선택해야 합니다. 여러 사용자 간에 공유되는 값을 선택하면 UEBA 가 사용자를 함께 결합합니다. "department" 및 "country"와 같은 값은 선택하지 않아야 합니다.
- 표시 필드 섹션에서 편집 을 클릭하여 사용자 세부사항 페이지에 표시할 속성을 사용자 정의하십시오. 추가를 클릭하여 선택한 표시 필드에 대한 속성을 선택할 수도 있습니다.
참고:속성이 표시되는 순서는 UEBA 가 사용자 세부사항 페이지에 표시될 속성의 값을 가져오는 순서를 결정합니다. 예를 들어,
속성의 순서가 “displayname” 다음에 “cn”이 오는 경우에는 “displayname”에 해당 사용자의 값이 있고 이 값이 사용되면
사용자 통합은 “cn” 값을 찾지 않습니다. 만약 “displayname”에 값이 없다면 다음 속성
“cn”을 찾습니다. “cn”에 값이 없다면 그 다음 속성을 찾게 됩니다.
중요: 사용자 정의 그룹 표시 속성은 정의된 피어 그룹 Machine Learning 분석에 대한 그룹화 메커니즘으로 선택할 수 있는 그룹화 속성을 정의하는 데 사용되는 특수 속성입니다. 이 속성은 다른 표시 속성과
마찬가지로 사용자 프로파일 페이지에 표시되지 않습니다. 구성된 LDAP, 참조 테이블
또는 CSV 파일 사용자 가져오기의 속성을 선택할 수 있습니다. 선택한 속성은
사용자 모집단을 클러스터링할 수 있는 속성이어야 합니다. 이러한 그룹화에 유용한
Active Directory 속성의 예로는 "physicalDeliveryOfficeName", "memberOf ", "divison"이
있습니다. 개인별로 고유한 속성은 선택하면 안됩니다. 사용자 정의 그룹은 다른 목적으로
사용하지 마십시오.
- 저장을 클릭하십시오.
참고: 저장을 클릭하면 모든 소스에서 가져온 데이터가 통합 별명 및 표시 키의 새 선택사항을 기반으로 다시 처리됩니다.
다음 예제는
사용자 정의 속성 단추가 있는
4.1.0을 보여줍니다.
결과
팁:사용자 통합에 잘못된 속성을 선택하여 문제가 발생하는 경우 이 속성을 제거하면
속성이 통합 취소됩니다.