Funções Administrativas
O aplicativo QRadar® User Entity Behavior Analytics (UEBA) inclui funções administrativas para limpar dados do UEBA , remover usuários do evento e reconfigurar as configurações do ML na página Ajuda e Suporte
Você deve ter privilégios de administrador do QRadar para concluir funções administrativas.
- Nas configurações do administrador, clique em .
- Na guia User Entity Analytics, clique no ícone Ajuda e suporte.
Limpar Dados UEBA
Clique em Limpar Dados do UBA para remover todos os dados do usuário do UEBA , mas manter todas as suas definições de configuração atuais do UEBA Limpar dados do UEBA faz com que o aplicativo UEBA se comporte como se você tivesse acabado de instalar e configurado as Configurações do UBA. Se o aplicativo Machine Learning estiver instalado, o botão Limpar dados do UBA (Limpar dados do UBA) também reconfigura o ML app.
Remover usuários do evento
Clique em Remover usuários do evento para remover usuários que foram descobertos por meio de eventos. É possível clicar no link do número para ir para a página de procura que mostra a lista de usuários que serão excluídos. Depois de confirmar a remoção do usuário, a contagem na página de visão geral em Usuários descobertos por meio de eventos deve diminuir para zero. Os usuários importados não são afetados e não serão removidos. Dica: você deve ativar a opção Monitorar somente usuários importados na página UEBA Configurações antes de remover usuários do evento se não desejar descobrir usuários de eventos novamente. Nota: se não houver usuários do evento, essa opção estará oculta.
Reconfigurar Configurações do ML
Clique em Reconfigurar ML Configurações se o app Machine Learning estiver instalado e você desejar reconfigurar todas as configurações do Machine Learning e desativar todas as analíticas que estiverem ativadas..