Asignación de permisos de usuario para QRadar Use Case Manager

Después de instalar la aplicación IBM® QRadar® Use Case Manager , puede compartir la aplicación con usuarios no administrativos añadiéndola a un rol de usuario.

Acerca de esta tarea

Después de instalar QRadar Use Case Manager, se visualiza como una prestación en la ventana Roles de usuario en la pestaña Admin . Las prestaciones son conjuntos de permisos que tienen los roles de usuario. Para utilizar la aplicación, un administrador de QRadar debe asignar la aplicación, y cualquier otra prestación que necesite, a un rol de usuario.

Procedimiento

  1. Pulse Roles de usuario en la pestaña Admin .
  2. En la ventana Roles de usuario , seleccione el rol de usuario al que desea asignar los permisos de aplicación.
  3. Seleccione el recuadro de selección para QRadar Use Case Manager y los permisos en la tabla siguiente.
    Permiso de usuario Prestaciones
    Delitos
    Ver reglas personalizadas
    Acceso de solo lectura a las reglas de delito.
    Mantener reglas personalizadas
    Acceso total a las reglas de delito, que incluye la capacidad de editar las correlaciones de MITRE.
    Actividad de registro
    Ver reglas personalizadas
    Acceso de solo lectura a las reglas comunes, de sucesos y de anomalías.
    Mantener reglas personalizadas
    Acceso total a las reglas comunes, de sucesos y de anomalías, que incluye la capacidad de editar las correlaciones de MITRE.
    Actividad de red
    Ver reglas personalizadas
    Acceso de solo lectura a reglas comunes, de flujos y de anomalías.
    Mantener reglas personalizadas
    Acceso total a las reglas comunes, de flujos y de anomalías, que incluye la capacidad de editar las correlaciones de MITRE.
    Delitos Las gráficas de tendencias de la página de inicio y la característica de reglas activas de ajuste.
    Administración delegada
    Definir jerarquía de red
    Vea y edite la página Comprobar jerarquía de red y cualquier enlace que abra Jerarquía de red.
    Gestionar datos de referencia
    Editar conjuntos de referencia.
    Actividad de registro Vea y edite los sucesos y el ajuste de R2R (remoto a remoto) en función de los informes de CRE.
    El nivel de permisos de regla asignado a un usuario afecta a lo que puede hacer y ver en las páginas siguientes:
    • Utilizar explorador de casos
    • Reglas activas
    • Ajuste de la página de inicio
    • Informe de sucesos de CRE
    • Jerarquía de red
    • Definiciones de host
  4. Pulse Guardary, a continuación, pulse Desplegar cambios para que las actualizaciones de rol de usuario entren en vigor.

Qué hacer a continuación

Correlación y visualización de MITRE ATT&CK