Multi-Tenant-Funktionalität in der QRadar Advisor with Watson App

Die QRadar® Advisor with Watson App unterstützt Multi-Tenant-Untersuchungen und kann QRadar-Angriffe für Umgebungen mit mehreren Domänen (Tenants) untersuchen.

Die Unterstützung der QRadar Advisor with Watson Multi-Tenant-Funktionalität ermöglicht es Sicherheitsanalysten, die Angriffe oder Ergebnisse der Schnellsuche pro Kunde (Domäne) zu untersuchen. Außerdem werden Angriffsdaten geschützt, die während des Untersuchungsprozesses bereitgestellt werden, indem private Container für jede Kunden-ID verwendet werden, die in Ihrer QRadar Multi-Tenant-Konfiguration definiert ist.

QRadar -Umgebungen, die ein ordnungsgemäß konfiguriertes Angriffsmodell mit Domänen-IDs verwenden, die innerhalb des Angriffs bereitgestellt werden, unterstützen QRadar Advisor with Watson bei der eindeutigen Untersuchung und Bestimmung, welche Analyse zu jedem Tenant gehört.

QRadar Sicherheitsprofile steuern die Trennung und die Möglichkeit, einzelne Untersuchungsdaten innerhalb der QRadar Advisor with Watson-Untersuchungen in der Multi-Tenant-Umgebung anzuzeigen. Standardmäßig kann ein Benutzer alle Angriffe aller unterstützten Tenants (Domänen) anzeigen, die auf der Seite „Watson-Untersuchungen“ untersucht wurden.

Angriffe für globale Domänen, die aus Korrelationsregeln erstellt wurden, die domänenübergreifend ausgelöst werden, enthalten domänenübergreifende Daten und können nur untersucht, analysiert und angezeigt werden, wenn das QRadarBerechtigungsmodell dies zulässt.

Hinweis: QRadar Advisor with Watson Die Unterstützung für Multi-Tenant-Funktionalität ist auf eine Advisor-Anwendung mit derselben Konfiguration pro Tenant pro QRadar -Instanz beschränkt.