Configuración de Kron DAM para la conexión del motor de análisis y respuesta a amenazas basado en ML
1. Inicie sesión en el CLI de la instancia maestra de Kron DAM con pamuser.
2. Navegue a la carpeta de configuración de UEBA: $ cd /pam/docker-mgmt/config-repo/
3. Abra el archivo uba-default.properties con un editor de texto y establezca los parámetros a continuación.
4. Después de realizar los cambios, reinicie el servicio UBA.
Parámetro | Descripción | Valor predeterminado |
|---|---|---|
sc.uba.ignored.log.types | Tipos de registros ignorados. Deben escribirse separados por comas y cada tipo de registro debe estar entre comillas simples | 'OCR', 'FILE_DOWNLOAD', 'FILE_UPLOAD' |
sc.uba.command.log.process.days.before | Si el sistema no tiene una propiedad para el último ID de proceso (tal vez durante la primera ejecución), esta propiedad se utiliza para determinar el ID máximo del registro de comandos "N" días antes. | 15 |
sc.uba.command.log.read.job.fixed.rate.ms | Registrar el período de ejecución del trabajo de proceso | 60000 |
sc.uba.command.log.read.job.init.delay.ms | Tiempo de ejecución del primer trabajo después de iniciar la aplicación | 0 |
ml.log.anomaly.api.server.url | Dirección IP y puerto del ML-Based Threat Analytics and Response Engine | https://ml-engine-ip:port |