Configuración de Kron PAM para la conexión del motor de análisis y respuesta a amenazas basado en ML
- Inicie sesión en la CLI de la instancia maestra de Kron PAM con pamuser.
- Navegue a la carpeta de configuración de UEBA: $ cd /pam/docker-mgmt/config-repo/
- Abra el archivo uba-default.properties con un editor de texto y establezca los parámetros a continuación.
- Después de realizar los cambios, reinicie el servicio UBA.
Parámetro | Descripción | Valor predeterminado |
|---|---|---|
sc.uba.ignored.log.types | Tipos de logs ignorados. Deben escribirse separados por comas y cada tipo de log debe estar entre comillas simples. | 'OCR', 'FILE_DOWNLOAD', 'FILE_UPLOAD' |
sc.uba.command.log.process.days.before | Número de días anteriores que se deben analizar en los logs para determinar qué debe considerar el motor ML como el comportamiento habitual (base). | 15 |
sc.uba.command.log.read.job.fixed.rate.ms | El intervalo de ejecución del trabajo de procesamiento de logs. | 60000 |
sc.uba.command.log.read.job.init.delay.ms | Hora de la primera ejecución del trabajo después de iniciar la aplicación. | 0 |
ml.log.anomaly.api.server.url | Dirección IP y puerto del motor ML-Based Threat Analytics and Response Engine. | https://ml-engine-ip:port |