Benutzerfunktionen für die QRadar User Entity Behavior Analytics -App zuweisen
Administratoren verwenden die Funktion zur Benutzerrollenverwaltung in IBM® QRadar® , um Benutzerkonten zu konfigurieren und zu verwalten. Als Administrator müssen Sie die Berechtigungen User Entity Analytics, Offenses und Log Activity für jede Benutzerrolle aktivieren, die die App QRadar User Entity Behavior Analytics (UEBA) verwenden darf.
Informationen zu dieser Task
Nach der Installation von UEBAwird es als Funktion in Benutzerrollen auf der Registerkarte Verwaltung angezeigt. Um die App verwenden zu können, muss ein QRadar-Administrator die App und alle anderen für sie erforderlichen Funktionen einer Benutzerrolle zuweisen.
Sicherheitsprofile sind nicht mit Benutzerrollen zu verwechseln. Sicherheitsprofile definieren, auf welche Netze, Protokollquellen und Domänen ein Benutzer zugreifen kann. Weitere Informationen finden Sie im Abschnitt "Sicherheitsprofile" im IBM QRadar -Administrationshandbuch. Sicherheitsprofile oder Benutzerrollen, die zu restriktiv sind, können dazu führen, dass Daten nicht sichtbar sind.
Hinweis: Wenn Sie UEBA für die Verwendung in einer mandantenfähigen Umgebung bereitstellen, lesen Sie bitte UEBA-Benutzerrollen für die Mandantenfähigkeit.