Benutzerrolle erstellen
Informationen zu dieser Task
Benutzer, denen die Benutzerrolle eines Sicherheitsadministrators zugewiesen wurde, können ihr eigenes Konto nicht bearbeiten. Ein anderer Sicherheitsadministrator muss Kontoänderungen vornehmen.
Vorgehensweise
- Klicken Sie auf die Registerkarte Verwaltung .
- Klicken Sie im Abschnitt 'Benutzerverwaltung' auf Benutzerrollen und dann auf Neu.
- Geben Sie im Feld Name der Benutzerrolle einen eindeutigen Namen ein.Hinweis: In QRadar Version 7.5.0 UP5 und höher kann der Benutzerrollenname maximal 50 Zeichen lang sein. In früheren Versionen kann der Name maximal 30 Zeichen lang sein.
- Wählen Sie die Berechtigungen aus, die Sie der Benutzerrolle zuweisen möchten.
Tabelle 1. Berechtigungen im Fenster Benutzerrollenverwaltung Berechtigung
Beschreibung
Delegierte Verwaltung Erteilt Benutzern die Berechtigung, begrenzte Verwaltungsfunktionen auszuführen. In einer Multi-Tenant-Umgebung können Tenant-Benutzer mit der Berechtigung Delegated Administration (Delegierte Verwaltung) nur Daten für Ihre eigene Tenant-Umgebung anzeigen. Wenn Sie höhere Verwaltungsberechtigungen zuweisen, die nicht in der Berechtigung Delegated Administration enthalten sind, können die Tenant-Benutzer die Daten aller Tenants sehen. Sicherheitsverstöße Erteilt Verwaltungszugriff auf alle Funktionen der Registerkarte Angriffe.
Zur Erstellung oder Bearbeitung einer Suchgruppe auf der Registerkarte Angriffe ist Verwaltungszugriff erforderlich.
Zur Erstellung oder Bearbeitung benutzerdefinierter Regeln müssen Benutzerrollen die Berechtigung Benutzerdefinierte Regeln verwalten aufweisen.
Protokollaktivität Erteilt Zugriff auf Funktionen auf der Registerkarte Protokollaktivität. Sie können auch bestimmte Berechtigungen erteilten:- Benutzerdefinierte Regeln verwalten
- Erteilt die Berechtigung zum Erstellen oder Bearbeiten von Regeln, die auf der Registerkarte Protokollaktivität angezeigt werden.
- Manage Time Series (Zeitreihen verwalten)
- Erteilt die Berechtigung zum Konfigurieren und Anzeigen von Datendiagrammen zur Zeitreihe.
- User Defined Event Properties (Angepasste Ereigniseigenschaften)
- Erteilt die Berechtigung zum Erstellen von benutzerdefinierten Ereigniseigenschaften.
- View Custom Rules (Angepasste Regeln anzeigen)
- Erteilt die Berechtigung zum Anzeigen benutzerdefinierter Regeln. Wenn diese Berechtigung einer Benutzerrolle ereilt wurde, die nicht über die Berechtigung Maintain Custom Rules verfügt, können benutzerdefinierte Regeln nicht mit dieser Benutzerrolle erstellt oder bearbeitet werden.
Netzwerkaktivität Erteilt Zugriff auf alle Funktionen auf der Registerkarte Netzaktivität. Sie können folgenden Berechtigungen bestimmten Zugriff erteilten:- Benutzerdefinierte Regeln verwalten
- Erteilt die Berechtigung zum Erstellen oder Bearbeiten von Regeln, die auf der Registerkarte Netzaktivität angezeigt werden.
- Manage Time Series (Zeitreihen verwalten)
- Erteilt die Berechtigung zum Konfigurieren und Anzeigen von Datendiagrammen zur Zeitreihe.
- User Defined Flow Properties (Angepasste Datenflusseigenschaften)
- Erteilt die Berechtigung zum Erstellen von benutzerdefinierten Datenflusseigenschaften.
- View Custom Rules (Angepasste Regeln anzeigen)
- Erteilt die Berechtigung zum Anzeigen benutzerdefinierter Regeln. Wen die Benutzerrolle nicht ebenfalls über die Berechtigung Benutzerdefinierte Regeln verwalten verfügt, können benutzerdefinierte Regeln nicht mit dieser Benutzerrolle erstellt oder bearbeitet werden.
- View Flow Content (Datenflussinhalt anzeigen)
- Erteilt die Berechtigung zum Anzeigen von Quellennutzdaten und Zielnutzdaten in den Einzelheiten zu den Flussdaten.
Anlagen Diese Berechtigung wird nur angezeigt, wenn IBM QRadar Vulnerability Manager auf Ihrem System installiert ist. Erteilt Zugriff auf die Funktionen auf der Registerkarte Assets. Sie können bestimmte Berechtigungen erteilten:- VA-Scans ausführen
- Erteilt die Berechtigung zum Abschließen von Scans zur Schwachstellenanalyse. Weitere Informationen zur Sicherheitslückenanalyse finden Sie im Handbuch Managing Vulnerability Assessment Guide.
- Schwachstellen entfernen
- Erteilt die Berechtigung zum Entfernen von Schwachstellen aus Assets.
- Servererkennung
- Erteilt die Berechtigung zum Erkennen von Servern.
- VA-Daten anzeigen
- Erteilt die Berechtigung für Daten zur Schwachstellenanalyse. Sie finden weitere Informationen zur Sicherheitslückenanalyse im Handbuch Managing Vulnerability Assessment.
Berichte Erteilt die Berechtigung für den Zugriff auf alle Funktionen auf der Registerkarte Berichte.- Berichte per E-Mail verteilen
- Erteilt die Berechtigung zum Verteilten von Berichten als E-Mail.
- Maintain Templates (Vorlagen verwalten)
- Erteilt die Berechtigung zum Bearbeiten von Berichtsvorlagen.
Risikomanager Erteilt Benutzern die Zugriffsberechtigung für QRadar Risk Manager -Funktionen. QRadar Risk Manager muss aktiviert sein. Sicherheitslückenmanager Erteilt die Berechtigung für die Funktion QRadar Vulnerability Manager . QRadar Vulnerability Manager muss aktiviert sein.
Weitere Informationen finden Sie unter IBM QRadar Vulnerability Manager (https://www.ibm.com/docs/en/SS42VS_7.5/com.ibm.qradar.doc/c_qvm_vm_ov.html).
Forensik Erteilt die Berechtigung für QRadar Incident Forensics -Funktionen.- Fälle in Incident Forensics erstellen
- Erteilt Berechtigung zum Erstellen von Fällen für die Erfassung importierter Dokument- und PCAP-Dateien.
Erweiterungen für IP-Rechtsklickmenü Erteilt die Berechtigung für Optionen, die dem Kontextmenü hinzugefügt wurden.
Plattformkonfiguration Erteilt die Berechtigung für die Services zur Plattformkonfiguration.- Systembenachrichtigungen schließen
- Erteilt die Berechtigung zum Ausblenden von Systembenachrichtigungen auf der Registerkarte Nachrichten.
- Referenzdaten anzeigen
- Erteilt die Berechtigung zum Anzeigen von Referenzdaten, wenn diese in Suchergebnissen verfügbar sind.
- Systembenachrichtigungen anzeigen
- Erteilt die Berechtigung zum Anzeigen von Systembenachrichtigungen auf der Registerkarte Nachrichten.
QRadar - Protokollquellenmanagement Erteilt die Berechtigung für die QRadar Log Source Management -App. Pulse - Dashboard Erteilt die Berechtigung für Dashboards in der IBM QRadar Pulse -App. Pulse-Bedrohungsglobus Erteilt die Berechtigung für das Dashboard 'Threat Globe' in der App ' IBM QRadar Pulse '. QRadar Assistant Erteilt die Berechtigung für die IBM QRadar Assistant -App. QRadar Use Case Manager Erteilt die Berechtigung für die QRadar Use Case Manager -App. - Wählen Sie im Abschnitt 'Dashboards' der Seite Benutzerrollenverwaltung die Dashboards aus, auf die die Benutzerrolle zugreifen soll, und klicken Sie auf Hinzufügen.Tipp: In einem Dashboard werden keine Informationen angezeigt, wenn die Benutzerrolle nicht berechtigt ist, Dashboarddaten anzuzeigen. Wenn ein Benutzer die angezeigten Dashboards ändert, erscheinen die definierten Dashboards für die Benutzerrolle bei der nächsten Anmeldung.
- Klicken Sie auf Speichern und schließen Sie das Fenster Benutzerrollenverwaltung .
- Klicken Sie im Menü der Registerkarte Verwaltung auf Änderungen implementieren.