Benutzerrollen in Multi-Tenant-Umgebungen
Multi-Tenant-Umgebungen bestehen aus einem Serviceanbieter und mehreren Tenants. Jede Rolle verfügt über ganz bestimmte Zuständigkeiten und entsprechende Aktivitäten.
Service-Provider
Dem Serviceanbieter gehört das System. Er verwaltet die Verwendung des Systems durch die Tenants. Der Serviceanbieter kann die Daten aller Tenants sehen. Als MSSP-Administrator (Managed Security Service Provider) ist er in der Regel für folgende Aktivitäten verantwortlich:
- Verwaltet und überwacht den Systemzustand der IBM QRadar -Implementierung.
- Bereitstellung neuer Tenants
- Erstellung von Rollen und Sicherheitsprofilen für Tenant-Administratoren und Tenant-Benutzer
- Schutz des Systems vor unbefugtem Zugriff
- Erstellung von Domänen zur Isolierung der Daten der einzelnen Tenants
- Implementierung der Änderungen, die der Tenant-Administrator in der Tenant-Umgebung vorgenommen hat
- Überwacht QRadar -Lizenzen.
- Zusammenarbeit mit dem Tenant-Administrator
Mieter
Jeder Tenant umfasst einen Tenant-Administrator und die Tenant-Benutzer. Der Tenant-Administrator kann ein Mitarbeiter der Tenant-Organisation sein, oder der Serviceanbieter übernimmt die Verwaltung des Tenants im Auftrag des Kunden.
Der Tenant-Administrator ist für folgende Aktivitäten verantwortlich:
- Konfiguriert Netzhierarchiedefinitionen innerhalb ihrer eigenen Tenancy.
- Konfiguration und Verwaltung der Tenant-Daten
- Einsicht in die Protokollquellen;
- Zusammenarbeit mit dem MSSP-Administrator
Der Tenant-Administrator kann tenant-spezifische Implementierungen konfigurieren. Auf die Konfigurationen anderer Tenants hat er jedoch keinen Zugriff. Sie müssen sich an den MSSP-Administrator wenden, um Änderungen in der QRadar -Umgebung zu implementieren, einschließlich Netzhierarchieänderungen innerhalb ihres eigenen Tenants.
Tenant-Benutzer verfügen über keinerlei Verwaltungsrechte. Sie können nur die Daten anzeigen, auf die Sie Zugriff haben. Beispielsweise kann ein Benutzer lediglich Zugriff auf die Daten einer Protokollquelle haben, auch wenn die Domäne mehrere Protokollquellen umfasst.