Multi-Tenant-Funktionalität in der App QRadar SOAR Plug-in konfigurieren

Das QRadar® SOAR Plug-in unterstützt die Multi-Tenant-Funktionalität in QRadar. Die Tenants sehen nur die Instanz, die ihrem Sicherheitsprofil zugeordnet ist. Jedes Sicherheitsprofil kann nur einer Instanz des Plug-ins zugeordnet werden und eine Eins-zu-eins-Beziehung zwischen Sicherheitsprofilen und Instanzen herstellen.

Vorbereitende Schritte

Stellen Sie sicher, dass die App QRadar Assistant in Ihrer QRadar -Umgebung installiert ist. Jede Instanz des Plug-ins benötigt 800 MB Speicher.

Richten Sie Tenants mit Domänen und Sicherheitsprofilen ein. Weitere Informationen finden Sie unter QRadar zum Erstellen mehrerer Instanzen konfigurieren.

Die Voraussetzungen für die Konfiguration von mandantenfähigen Anwendungen für QRadar sind wie folgt:

  1. Legen Sie die Mieter an, zum Beispiel " tenant 1 und " tenant 2.
  2. Legen Sie Domänen an, z. B. " domain A und " domain B, und weisen Sie den Domänen Mieter zu. Ein Bereich kann nur einem Mandanten zugewiesen werden, nicht umgekehrt.
  3. Erstellen Sie Sicherheitsprofile, z. B. " SP1 und " SP2 für Mieter und weisen Sie ihnen " domain A bzw. " domain B " zu. Jedes Sicherheitsprofil kann Domänen von nur einem Mandanten enthalten.
  4. Legen Sie eine Benutzerrolle an und stellen Sie sicher, dass sie Zugriff auf Verstöße und das QRadar SOAR Plug-in hat.
  5. Erstellen Sie ein Benutzerkonto und weisen Sie dem Benutzer eine Rolle mit dem entsprechenden Sicherheitsprofil und Mandanten zu, damit er nur Verstöße aus einem bestimmten Mandanten und den ihm zugewiesenen Domänen anzeigen kann.

Informationen zu dieser Task

Administratoren können auf alle Multi-Tenant-Instanzen zugreifen.

Vorgehensweise

  1. Melden Sie sich als Administrator bei QRadar -Konsole an.
  2. Rufen Sie QRadar Assistant App > Verwalten > IBM QRadar SOAR Pluginauf.
  3. Klicken Sie auf das Überlaufsymbol in der Spalte Optionen und wählen Sie Neue Instanz erstellenaus.
  4. Wählen Sie auf Aufforderung ein Sicherheitsprofil und eine Benutzerrolle für den Zugriff auf die Plug-in-Konfiguration aus.
  5. Klicken Sie auf Bestätigen und erstellen.

Nächste Schritte

Klicken Sie zum Konfigurieren jeder Instanz auf das Überlaufsymbol in der Spalte Optionen und wählen Sie Instanz konfigurieren > Konfigurationaus. Weitere Informationen finden Sie unter Konfigurieren der QRadar SOAR.