Configuración de varios arrendatarios en la aplicación Plug-in de QRadar SOAR

La aplicación QRadar® SOAR Plug-in da soporte a la multitenencia en QRadar. Los arrendatarios sólo ven la instancia asignada a su perfil de seguridad. Cada perfil de seguridad sólo se puede asignar a una instancia del plug-in, estableciendo una relación de uno a uno entre los perfiles de seguridad y las instancias.

Antes de empezar

Asegúrese de que la aplicación QRadar Assistant esté instalada en el entorno de QRadar . Cada instancia del plug-in requiere 800 MB de memoria.

Configure arrendatarios con dominios y perfiles de seguridad. Para obtener más información, consulte Configuración de QRadar para crear varias instancias.

Los requisitos previos para configurar aplicaciones multi-tenant para QRadar son los siguientes:

  1. Cree los arrendatarios, por ejemplo, " tenant 1 y " tenant 2.
  2. Cree dominios, por ejemplo, " domain A y " domain B y asigne inquilinos a los dominios. Un dominio sólo puede asignarse a un inquilino, no viceversa.
  3. Cree perfiles de seguridad, por ejemplo, " SP1 y " SP2 para los inquilinos y asígneles " domain A y " domain B " respectivamente. Cada perfil de seguridad puede tener dominios de un solo inquilino.
  4. Cree un rol de usuario y asegúrese de que tiene acceso a las infracciones y al complementoQRadar SOAR.
  5. Cree una cuenta de usuario y asígnele un rol de usuario con el perfil de seguridad y el tenant adecuados para que sólo pueda ver las infracciones de un tenant específico y los dominios asignados al mismo.

Acerca de esta tarea

Los administradores pueden acceder a todas las instancias de varios arrendatarios.

Procedimiento

  1. Inicie sesión en la consola de QRadar como administrador.
  2. Vaya a QRadar Assistant App > Gestionar > IBM QRadar SOAR.
  3. Pulse el icono de desbordamiento en la columna Opciones y seleccione Crear nueva instancia.
  4. Cuando se le solicite, seleccione un perfil de seguridad y un rol de usuario para acceder a la configuración del plug-in.
  5. Pulse Confirmar y crear.

Qué hacer a continuación

Para configurar cada instancia, pulse el icono de desbordamiento en la columna Opciones y seleccione Configurar instancia > Configuración. Para obtener más información, consulte Configuración de la aplicación QRadar SOAR Plug-in.