Después de instalar la aplicación IBM®
QRadar® Use Case Manager , puede compartir la aplicación con usuarios no administrativos añadiéndola a un rol de usuario.
Acerca de esta tarea
Después de instalar QRadar Use Case
Manager, se visualiza como una prestación en la ventana Roles de usuario en la pestaña Admin . Las prestaciones son conjuntos de permisos que tienen los roles de usuario. Para utilizar la aplicación, un administrador de QRadar debe asignar la aplicación, y cualquier otra prestación que necesite, a un rol de usuario.
Procedimiento
- Pulse Roles de usuario en la pestaña Admin .
- En la ventana Roles de usuario , seleccione el rol de usuario al que desea asignar los permisos de aplicación.
- Seleccione el recuadro de selección para QRadar Use Case
Manager y los permisos en la tabla siguiente.
| Permiso de usuario |
Prestaciones |
| Delitos |
- Ver reglas personalizadas
- Acceso de solo lectura a las reglas de delito.
- Mantener reglas personalizadas
- Acceso total a las reglas de delito, que incluye la capacidad de editar las correlaciones de MITRE.
|
| Actividad de registro |
- Ver reglas personalizadas
- Acceso de solo lectura a las reglas comunes, de sucesos y de anomalías.
- Mantener reglas personalizadas
- Acceso total a las reglas comunes, de sucesos y de anomalías, que incluye la capacidad de editar las correlaciones de MITRE.
|
| Actividad de red |
- Ver reglas personalizadas
- Acceso de solo lectura a reglas comunes, de flujos y de anomalías.
- Mantener reglas personalizadas
- Acceso total a las reglas comunes, de flujos y de anomalías, que incluye la capacidad de editar las correlaciones de MITRE.
|
| Delitos |
Las gráficas de tendencias de la página de inicio y la característica de reglas activas de ajuste. |
| Administración delegada |
- Definir jerarquía de red
- Vea y edite la página Comprobar jerarquía de red y cualquier enlace que abra Jerarquía de red.
- Gestionar datos de referencia
- Editar conjuntos de referencia.
|
| Actividad de registro |
Vea y edite los sucesos y el ajuste de R2R (remoto a remoto) en función de los informes de CRE. |
El nivel de permisos de regla asignado a un usuario afecta a lo que puede hacer y ver en las páginas siguientes:
- Utilizar explorador de casos
- Reglas activas
- Ajuste de la página de inicio
- Informe de sucesos de CRE
- Jerarquía de red
- Definiciones de host
- Pulse Guardary, a continuación, pulse Desplegar cambios para que las actualizaciones de rol de usuario entren en vigor.