Importando usuários de uma tabela de referência

É possível importar dados do usuário, diretamente no aplicativo UEBA , de uma tabela de referência.

Antes de iniciar

É possível acessar o assistente de Importação de usuário. Para obter mais informações, consulte Importando usuários

Sobre esta tarefa

É possível importar dados do usuário, diretamente no aplicativo UEBA , de uma tabela de referência. Para obter mais informações sobre dados de referência no QRadar®, consulte Usando dados de referência no QRadar..

Procedimento

  1. Na janela Importações de usuário , clique em Incluir e, em seguida, clique em Tabela de referência..
  2. Na lista Nome da tabela de referência , selecione uma tabela de referência
    Nota: os campos se preencherão com base nas informações na tabela de referência selecionada.
    Configuração da tabela de referência
  3. Clique em Avançar.
  4. No campo Intervalo de pesquisa , defina com que frequência você deseja que o aplicativo pesquise dados da tabela de referência. É possível inserir um intervalo de pesquisa de zero para pesquisar manualmente. Se você inserir um intervalo de pesquisa de zero, deverá pesquisar o aplicativo manualmente com a opção de pesquisa exibida no feed.
  5. No campo Limite de Recuperação , insira um valor para o número de registros que você deseja que a pesquisa retorne.
    O número máximo de registros que podem ser retornados é 500.000.
    Outras configurações de importação para a tabela de referência
  6. Clique em Próximo para revisar o resumo da configuração e, em seguida, clique em Salvar

O que fazer a seguir

É possível incluir mais configurações de importação ou continuar ajustando suas configurações de importação existentes.