Zuordnung von Benutzerberechtigungen für QRadar Use Case Manager

Nachdem Sie die IBM® QRadar® Use Case Manager-App installiert haben, können Sie die App mit Nicht-Administrator Benutzern gemeinsam nutzen, indem Sie sie einer Benutzerrolle hinzufügen.

Informationen zu dieser Task

Nach der Installation von QRadar Use Case Managerwird es als Funktion im Fenster Benutzerrollen auf der Registerkarte Verwaltung angezeigt. Berechtigungen stehen hier für Gruppen von Berechtigungen, über die Benutzerrollen verfügen. Zur Verwendung der App muss ein QRadar -Administrator die App und alle anderen erforderlichen Funktionen einer Benutzerrolle zuordnen.

Vorgehensweise

  1. Klicken Sie auf Benutzerrollen auf der Registerkarte Verwaltung .
  2. Wählen Sie im Fenster Benutzerrollen die Benutzerrolle aus, der Sie die App-Berechtigungen zuweisen möchten.
  3. Wählen Sie das Kontrollkästchen für QRadar Use Case Manager und die Berechtigungen in der folgenden Tabelle aus.
    Benutzerberechtigung Funktionen
    Angriffe
    View Custom Rules (Angepasste Regeln anzeigen)
    Lesezugriff auf Angriffsregeln.
    Maintain Custom Rules (Angepasste Regeln verwalten)
    Vollständiger Zugriff auf Angriffsregeln, einschließlich der Funktion zur Bearbeitung von MITRE-Zuordnungen.
    Protokollaktivität
    View Custom Rules (Angepasste Regeln anzeigen)
    Lesezugriff für allgemeine Regeln, Ereignisregeln und Anomalieregeln.
    Maintain Custom Rules (Angepasste Regeln verwalten)
    Vollständiger Zugriff auf allgemeine Regeln, Ereignis- und Anomalieregeln, einschließlich der Funktion zur Bearbeitung von MITRE-Zuordnungen.
    Netzaktivität
    View Custom Rules (Angepasste Regeln anzeigen)
    Lesezugriff für allgemeine Regeln, Datenflussregeln und Anomalieregeln.
    Maintain Custom Rules (Angepasste Regeln verwalten)
    Vollständiger Zugriff auf allgemeine Regeln, Datenfluss- und Anomalieregeln, einschließlich der Funktion zur Bearbeitung von MITRE-Zuordnungen.
    Angriffe Die Trenddiagramme auf der Homepage und die Funktion zur Optimierung aktiver Regeln.
    Delegierte Verwaltung
    Netzhierarchie definieren
    Seite Netzhierarchie überprüfen und alle Links, die die Netzhierarchie öffnen, anzeigen und bearbeiten.
    Referenzdaten verwalten
    Referenzsets bearbeiten.
    Protokollaktivität R2R-Ereignisse (Remote to Remote) und die Optimierung auf Basis von CRE-Berichten anzeigen und bearbeiten.
    Die Stufe der einem Benutzer zugeordneten Regelberechtigungen wirkt sich darauf aus, was die Benutzer auf den folgenden Seiten ausführen und anzeigen können:
    • Use Case Explorer (Explorer für Anwendungsfälle)
    • Aktive Regeln
    • Tuning home page (Homepage zur Optimierung)
    • CRE Event Report (CRE-Ereignisbericht)
    • Netzhierarchie
    • Hostdefinitionen
  4. Klicken Sie auf Speichernund anschließend auf Änderungen implementieren , damit Ihre Benutzerrollenaktualisierungen wirksam werden.

Nächste Schritte

MITRE ATT&CK-Zuordnung und -Darstellung