Zuweisen von Benutzerfunktionen für Manager für YARA-und Sigma-Regeln
Nach der Installation des Managers für Yara-und Sigma-Regeln wird dieser als Funktion in Benutzerrollen auf der Registerkarte Verwaltung angezeigt. Um die App verwenden zu können, muss ein QRadar® -Administrator die App und alle anderen erforderlichen Funktionen einer Benutzerrolle zuordnen.
Sicherheitsprofile sind nicht mit Benutzerrollen zu verwechseln. Sicherheitsprofile definieren, auf welche Netze, Protokollquellen und Domänen ein Benutzer zugreifen kann. Weitere Informationen finden Sie im Abschnitt zu Sicherheitsprofilen im IBM QRadar Administration Guide. Sicherheitsprofile oder Benutzerrollen, die zu restriktiv sind, können dazu führen, dass Daten nicht sichtbar sind.
Vorgehensweise
- Klicken Sie auf Benutzerrollen im Abschnitt Benutzerverwaltung auf der Registerkarte Verwaltung .
- Wählen Sie in der Liste der verfügbaren Benutzerrollen die Benutzerrolle aus, der die App zugewiesen werden soll.
- Aktivieren Sie das Kontrollkästchen für Manager für YARA-und Sigma-Regeln und klicken Sie dann auf Speichern.
- Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.