Roles de usuario en un entorno multiarrendatario

Los entornos multiarrendatario incluyen un proveedor de servicios y varios arrendatarios. Cada rol tiene distintas responsabilidades y actividades asociadas.

Proveedor de servicios

El proveedor de servicios es propietario del sistema y gestiona su utilización por parte de varios arrendatarios. El proveedor de servicios puede ver los datos de todos los arrendatarios. El administrador de MSSP (proveedor de servicios de seguridad gestionados) es normalmente responsable de las actividades siguientes:

  • Administra y supervisa el estado del sistema del despliegue de IBM QRadar .
  • Suministra arrendatarios nuevos.
  • Crea roles y perfiles de seguridad para administradores y usuarios de arrendatario.
  • Protege el sistema contra el acceso no autorizado.
  • Crea dominios para aislar datos de arrendatario.
  • Despliega los cambios que el administrador de arrendatario ha realizado en el entorno de arrendatario.
  • Supervisa las licencias de QRadar .
  • Colabora con el administrador del arrendatario.

Arrendatarios

Cada arrendamiento incluye un administrador de arrendatario y usuarios de arrendatario. El administrador de arrendatario puede ser un empleado de la organización arrendataria, o el proveedor de servicios puede administrar el arrendatario en nombre del cliente.

El administrador de arrendatario es responsable de las actividades siguientes:

  • Configura definiciones de jerarquía de red dentro de su propio arrendamiento.
  • Configura y gestiona datos de arrendatario.
  • Visualiza los orígenes de registro.
  • Colabora con el administrador de MSSP.

El administrador de arrendatario puede configurar despliegues específicos de arrendatario, pero no puede acceder a ni modificar la configuración de otro arrendatario. Deben ponerse en contacto con el administrador de MSSP para desplegar los cambios en el entorno de QRadar , incluidos los cambios de jerarquía de red dentro de su propio arrendatario.

Los usuarios de arrendatario no tienen privilegios administrativos y sólo pueden ver los datos a los que tienen acceso. Por ejemplo, un usuario puede tener privilegios para ver los datos de sólo 1 de origen de registro dentro de un dominio que tiene varios orígenes de registro.