UEBA -Benutzerrollen für die Multi-Tenant-Funktionalität

Die App User Entity Behavior Analytics (UEBA) 3.6.0 und höher unterstützt Multi-Tenant-Umgebungen in QRadar® 7.4.3 Fixpack 6 und höher.

In einer Multi-Tenant-Implementierung stellen Sie sicher, dass Kunden nur ihre Daten sehen, indem Sie Domänen erstellen, die auf ihren QRadar -Eingabequellen basieren. Durch die Erstellung von Sicherheitsprofilen und Benutzerrollen können Sie Berechtigungen für große Gruppen von Benutzern in der Domäne verwalten. Mit Benutzerrollen wird sichergestellt, dass Benutzer nur Zugriff auf die Informationen haben, die sie auch anzeigen dürfen.

Anmerkung: UEBA 3.6.0 (und höher) unterstützt mehrere Domänen unter einem Sicherheitsprofil nicht. Einem Sicherheitsprofil kann nur eine Domäne zugeordnet werden, damit UEBA wie erwartet funktioniert.

Damit UEBA mit QRadararbeiten kann, kann der QRadar -Administrator Benutzerrollen erstellen, die einen "UEBA -Tenantadministrator" und alle Benutzer ohne Administratorberechtigung oder "UEBA -Tenant" festlegen. Jede Rolle verfügt über ganz bestimmte Zuständigkeiten und entsprechende Aktivitäten.

QRadar -Administrator/MSSP-Administrator

Der QRadar -Admin/MSSP-Administrator ist Eigner und verwaltet die erste oder "admin" -Instanz von UEBA. Der QRadar -Administrator ist für die Ausführung der folgenden Tasks verantwortlich:
  • Einrichten der ersten "admin" -Instanz und der anderen UEBA -Instanzen ohne Administratorberechtigung.
  • Konfigurieren der Nicht-Admin-Instanzen mit entsprechendem 'tenant_admin'-Token und entsprechenden Instanz-IDs
  • Ermitteln Sie die Größe und installieren Sie Machine Learning für jede Instanz, die dies erfordert. Hinweis: Die Größe der Machine Learning -Instanz muss für jede Instanz gleich sein. Beispiel: Wenn Instanz A eine Machine Learning -Instanz mit 5 GB verwendet, müssen die Instanzen B und C entweder keine Machine Learning oder 5 GB verwenden.
  • Upgrade aller Apps oder Systeme durchführen.
  • Verwalten aller Systemeinstellungen und Regelkonfigurationen. Hinweis: Regeln werden für jede Instanz gemeinsam genutzt.

UEBA -Tenantadministrator

Der UEBA -Tenantadministrator ist für die folgenden Tasks verantwortlich:
  • UEBA -einstellungen Konfigurieren (insbesondere Anwendungseinstellungen)
  • Machine Learning -Einstellungen konfigurieren.
  • Benutzer zur Liste der vertrauenswürdigen Benutzer hinzufügen und Benutzer löschen.
  • Festlegen der Priorität Machine Learning .
  • Untersuchen von Benutzern mit QRadar Advisor with Watson.
  • Konfigurieren von Benutzerimporten.
  • Erstellen von Domänenfiltern.
  • Erstellen und Aktivieren von angepassten Modellen für maschinelles Lernen.
  • Erstellen von DSGVO-Berichten.
Führen Sie die folgende Prozedur aus, um eine Rolle für den Tenantadministrator zu erstellen.
  1. Klicken Sie im Navigationsmenü ( Symbol 'Navigationsmenü' ) auf Verwaltung.
  2. Klicken Sie im Abschnitt 'Systemkonfiguration' auf Benutzerverwaltung und anschließend auf das Symbol für Benutzerrollen.
  3. Erstellen Sie eine neue Rolle für den Tenantadministrator. Beispiel: tenant_admin.
  4. Aktivieren Sie die im folgenden Screenshot dargestellten Kontrollkästchen, um der Rolle die Berechtigungen hinzuzufügen.
  5. Klicken Sie auf Speichern.
Benutzerrollenberechtigungen für Tenantadministrator

UEBA -Tenantbenutzer

Der UEBA -Tenantbenutzer hat eingeschränkte Möglichkeiten, die UEBA -Instanz zu verwalten, kann jedoch Folgendes ausführen:
  • Benutzerdaten in UEBAanzeigen und analysieren.
  • Benutzer intern überprüfen.
Führen Sie die folgende Prozedur durch, um eine Rolle für den UEBA -Tenantbenutzer zu erstellen.
  1. Klicken Sie im Navigationsmenü ( Symbol 'Navigationsmenü' ) auf Verwaltung.
  2. Klicken Sie im Abschnitt 'Systemkonfiguration' auf Benutzerverwaltung und anschließend auf das Symbol für Benutzerrollen.
  3. Erstellen Sie eine neue Rolle für einen Tenantbenutzer. Beispiel: tenant_user.
  4. Aktivieren Sie die im folgenden Screenshot dargestellten Kontrollkästchen, um der Rolle die Berechtigungen hinzuzufügen.
  5. Klicken Sie auf Speichern.
Benutzerrollenberechtigungen für Tenantbenutzer