사용자 가져오기 구성 튜닝

가져오기 구성을 완료한 후 표시 데이터에 대한 속성을 정의하여 UEBA 에 표시되는 데이터를 강화하고 사용자를 결합하는 올바른 사용자 이름을 정의하도록 속성을 선택하여 구성을 튜닝할 수 있습니다.

시작하기 전에

사용자 가져오기 마법사에 액세스할 수 있습니다. 자세한 정보는 사용자 가져오기를 참조하십시오.
참고: Active Directory에 연결하는 경우 튜닝 페이지를 구성할 필요가 없습니다. 튜닝의 기본값은 Microsoft Active Directory에 맞게 최적화되어 있습니다.

이 태스크에 대한 정보

원격 LDAP 서버의 모든 LDAP 속성이 저장됩니다. LDAP 속성을 저장하면 속성이 모든 LDAP 레코드에 대해 동일하지 않더라도 LDAP 스키마에 있는 모든 값을 사용할 수 있습니다.
참고: 별명 또는 표시 필드를 제거하면 가져오기 구성 및 향후 가져오기 태스크에서 제거됩니다. 제거한 경우에는 수동으로 다시 추가해야 합니다.

UEBA 4.1.0 이상에서는 사용자 정의 속성을 작성할 수 있습니다.

프로시저

  1. 사용자 가져오기 창에서 튜닝을 클릭하십시오.
  2. 사용자 통합 섹션에서 편집을 클릭하십시오.
  3. 편집: 사용자 통합 분할창에서 UEBA 각 사용자의 다른 사용자 이름에서 활동을 식별하고 결합하는 데 사용할 수 있는 현재 가져오기에서 하나 이상의 속성을 선택하십시오. 또한 이전에 통합한 개별 결합 사용자를 통합 취소하기 위해 별명을 제거할 수 있습니다. 별명을 제거하면 다시 통합됩니다. 별명을 삭제하면 이 별명 값이 삭제된 가져오기와 공유되지 않는 경우에만 영향을 줍니다.
    참고:

    사용자 통합 섹션에 추가된 속성은 개인별로 고유해야 합니다. 엔터프라이즈 전체에서 사용되는 다양한 계정의 사용자 이름을 포함하는 속성(예: 'samaccountname' 또는 'distinguished name')을 선택해야 합니다. 여러 사용자 간에 공유되는 값을 선택하면 UEBA 가 사용자를 함께 결합합니다. "department" 및 "country"와 같은 값은 선택하지 않아야 합니다.

  4. 표시 필드 섹션에서 편집 을 클릭하여 사용자 세부사항 페이지에 표시할 속성을 사용자 정의하십시오. 추가를 클릭하여 선택한 표시 필드에 대한 속성을 선택할 수도 있습니다.
    참고:

    속성이 표시되는 순서는 UEBA 가 사용자 세부사항 페이지에 표시될 속성의 값을 가져오는 순서를 결정합니다. 예를 들어, 속성의 순서가 “displayname” 다음에 “cn”이 오는 경우에는 “displayname”에 해당 사용자의 값이 있고 이 값이 사용되면 사용자 통합은 “cn” 값을 찾지 않습니다. 만약 “displayname”에 값이 없다면 다음 속성 “cn”을 찾습니다. “cn”에 값이 없다면 그 다음 속성을 찾게 됩니다.

    중요: 사용자 정의 그룹 표시 속성은 정의된 피어 그룹 Machine Learning 분석에 대한 그룹화 메커니즘으로 선택할 수 있는 그룹화 속성을 정의하는 데 사용되는 특수 속성입니다. 이 속성은 다른 표시 속성과 마찬가지로 사용자 프로파일 페이지에 표시되지 않습니다. 구성된 LDAP, 참조 테이블 또는 CSV 파일 사용자 가져오기의 속성을 선택할 수 있습니다. 선택한 속성은 사용자 모집단을 클러스터링할 수 있는 속성이어야 합니다. 이러한 그룹화에 유용한 Active Directory 속성의 예로는 "physicalDeliveryOfficeName", "memberOf ", "divison"이 있습니다. 개인별로 고유한 속성은 선택하면 안됩니다. 사용자 정의 그룹은 다른 목적으로 사용하지 마십시오.
  5. 저장을 클릭하십시오.
    참고: 저장을 클릭하면 모든 소스에서 가져온 데이터가 통합 별명 및 표시 키의 새 선택사항을 기반으로 다시 처리됩니다.
    다음 예제는 사용자 정의 속성 단추가 있는 4.1.0을 보여줍니다.
    튜닝

결과

팁:

사용자 통합에 잘못된 속성을 선택하여 문제가 발생하는 경우 이 속성을 제거하면 속성이 통합 취소됩니다.

사용자 정의 속성 작성

이 태스크에 대한 정보

튜닝 페이지에서 통합 및 표시 필드를 위해 선택할 수 있도록 기존 속성을 결합하여 사용자 정의 속성을 작성할 수 있습니다. 이름, 수식 또는 샘플로 사용자 정의 속성을 검색할 수 있습니다.

프로시저

  1. 튜닝 페이지에서 사용자 정의 속성을 클릭하십시오.
  2. 새로 추가를 클릭하십시오.
  3. 속성 이름 필드에 튜닝 페이지에서 보려는 이름을 입력하십시오.
  4. 공식 필드에서 중괄호로 시작하여 속성의 조합을 입력하십시오. 팁: 기존 데이터를 기반으로 채워지는 목록에서 선택하여 수식을 빌드할 수 있습니다.
    샘플 컬럼에서 데이터 샘플이 사용자 정의 속성에 대해 작성한 수식을 기반으로 자동 생성됩니다.
  5. 새로 추가 를 클릭하여 사용자 정의 속성을 계속 추가할 수 있습니다.
  6. 저장을 클릭하십시오.

결과

작성한 사용자 정의 속성은 별명 및 표시 필드 옆에 있는 편집을 클릭할 때 선택사항으로 사용 가능합니다.

다음 예제는 사용자 정의 속성 기능의 4.1.0을 보여줍니다.
사용자 정의 속성 화면