Nachdem Sie die IBM®
QRadar® Use Case Manager-App installiert haben, können Sie die App mit Nicht-Administrator Benutzern gemeinsam nutzen, indem Sie sie einer Benutzerrolle hinzufügen.
Informationen zu dieser Task
Nach der Installation von QRadar Use Case
Managerwird es als Funktion im Fenster Benutzerrollen auf der Registerkarte Verwaltung angezeigt. Berechtigungen stehen hier für Gruppen von Berechtigungen, über die Benutzerrollen verfügen. Zur Verwendung der App muss ein QRadar -Administrator die App und alle anderen erforderlichen Funktionen einer Benutzerrolle zuordnen.
Vorgehensweise
- Klicken Sie auf Benutzerrollen auf der Registerkarte Verwaltung .
- Wählen Sie im Fenster Benutzerrollen die Benutzerrolle aus, der Sie die App-Berechtigungen zuweisen möchten.
- Wählen Sie das Kontrollkästchen für QRadar Use Case
Manager und die Berechtigungen in der folgenden Tabelle aus.
| Benutzerberechtigung |
Funktionen |
| Angriffe |
- View Custom Rules (Angepasste Regeln anzeigen)
- Lesezugriff auf Angriffsregeln.
- Maintain Custom Rules (Angepasste Regeln verwalten)
- Vollständiger Zugriff auf Angriffsregeln, einschließlich der Funktion zur Bearbeitung von MITRE-Zuordnungen.
|
| Protokollaktivität |
- View Custom Rules (Angepasste Regeln anzeigen)
- Lesezugriff für allgemeine Regeln, Ereignisregeln und Anomalieregeln.
- Maintain Custom Rules (Angepasste Regeln verwalten)
- Vollständiger Zugriff auf allgemeine Regeln, Ereignis- und Anomalieregeln, einschließlich der Funktion zur Bearbeitung von MITRE-Zuordnungen.
|
| Netzaktivität |
- View Custom Rules (Angepasste Regeln anzeigen)
- Lesezugriff für allgemeine Regeln, Datenflussregeln und Anomalieregeln.
- Maintain Custom Rules (Angepasste Regeln verwalten)
- Vollständiger Zugriff auf allgemeine Regeln, Datenfluss- und Anomalieregeln, einschließlich der Funktion zur Bearbeitung von MITRE-Zuordnungen.
|
| Angriffe |
Die Trenddiagramme auf der Homepage und die Funktion zur Optimierung aktiver Regeln. |
| Delegierte Verwaltung |
- Netzhierarchie definieren
- Seite Netzhierarchie überprüfen und alle Links, die die Netzhierarchie öffnen, anzeigen und bearbeiten.
- Referenzdaten verwalten
- Referenzsets bearbeiten.
|
| Protokollaktivität |
R2R-Ereignisse (Remote to Remote) und die Optimierung auf Basis von CRE-Berichten anzeigen und bearbeiten. |
Die Stufe der einem Benutzer zugeordneten Regelberechtigungen wirkt sich darauf aus, was die Benutzer auf den folgenden Seiten ausführen und anzeigen können:
- Use Case Explorer (Explorer für Anwendungsfälle)
- Aktive Regeln
- Tuning home page (Homepage zur Optimierung)
- CRE Event Report (CRE-Ereignisbericht)
- Netzhierarchie
- Hostdefinitionen
- Klicken Sie auf Speichernund anschließend auf Änderungen implementieren , damit Ihre Benutzerrollenaktualisierungen wirksam werden.