Creación de un rol de usuario

Acerca de esta tarea

Los usuarios a los que se les ha asignado un rol de usuario administrador de seguridad no pueden editar su propia cuenta. Otro usuario administrador de seguridad debe realizar cualquier cambio de cuenta.

Procedimiento

  1. Pulse la pestaña Admin .
  2. En la sección Gestión de usuarios, pulse Roles de usuario y, a continuación, pulse Nuevo.
  3. En el campo Nombre de rol de usuario , escriba un nombre exclusivo.
    Nota: En QRadar versiones 7.5.0 UP5 y posteriores, el nombre de rol de usuario puede tener un máximo de 50 caracteres. En versiones anteriores, el nombre puede tener un máximo de 30 caracteres.
  4. Seleccione los permisos que desee asignar al rol de usuario.
    Tabla 1. Permisos de la ventana Gestión de roles de usuario

    Permiso

    Descripción

    Administración delegada Otorgar permisos de usuarios para realizar funciones administrativas limitadas. En un entorno de varios arrendatarios, los usuarios arrendatarios con permisos de Administración delegada solo pueden ver datos para su entorno de arrendatario. Si asigna otros permisos administrativos que no forman parte de la Administración delegada, los usuarios de arrendatario pueden ver datos para todos los arrendatarios.
    Delitos

    Otorga acceso administrativo a todas las funciones de la pestaña Infracciones.

    Los usuarios deben tener acceso administrativo para crear o editar un grupo de búsqueda en la pestaña Infracciones.

    Los roles de usuario deben tener permiso Mantener reglas personalizadas para crear y editar reglas personalizadas.

    Actividad de registro
    Otorga acceso a las funciones de la pestaña Actividad de registro. También puede otorgar permisos específicos:
    Mantener reglas personalizadas
    Otorga permiso para crear o editar reglas que se muestran en la pestaña Actividad de registro.
    Gestionar series temporales
    Otorga permiso para configurar y ver gráficas de datos de series temporales.
    Propiedades de suceso definidas por el usuario
    Otorga permiso para crear propiedades de suceso personalizadas.
    Ver reglas personalizadas
    Otorga permiso para ver reglas personalizadas. Si se otorga a un rol de usuario que no tenga asimismo el permiso Mantener reglas personalizadas, el rol de usuario no puede crear ni editar reglas personalizadas.
    Actividad de red
    Otorga acceso a todas las funciones de la pestaña Actividad de red. Puede otorgar acceso específico a los permisos siguientes:
    Mantener reglas personalizadas
    Otorga permiso para crear o editar reglas que se muestran en la pestaña Actividad de red.
    Gestionar series temporales
    Otorga permiso para configurar y ver gráficas de datos de series temporales.
    Propiedades de flujo definidas por el usuario
    Otorga permiso para crear propiedades de flujo personalizadas.
    Ver reglas personalizadas
    Otorga permiso para ver reglas personalizadas. Si el rol de usuario no tiene también el permiso Mantener reglas personalizadas, el rol de usuario no puede crear ni editar reglas personalizadas.
    Ver contenido de flujo
    Otorga permiso para ver la carga útil de origen y la carga útil de destino en los detalles de datos de flujo.
    Activos Este permiso sólo se visualiza si IBM QRadar Vulnerability Manager está instalado en el sistema.
    Otorga acceso a la función de la pestaña Activos. Puede otorgar permisos específicos:
    Realizar exploraciones de VA
    Otorga permiso para realizar exploraciones de evaluación de vulnerabilidades. Para obtener más información sobre la evaluación de vulnerabilidades, consulte la publicación Managing Vulnerability Assessment Guide.
    Eliminar vulnerabilidades
    Otorga permiso para eliminar las vulnerabilidades de los activos.
    Descubrimiento de servidores
    Otorga permiso para descubrir servidores.
    Ver datos de VA
    Otorga permiso para los datos de evaluación de vulnerabilidades. Para obtener más información sobre la evaluación de vulnerabilidades, consulte la publicación Managing Vulnerability Assessment guide.
    Informes
    Otorga permiso para acceder a todas las funciones en la pestaña Informes.
    Distribuir informes vía correo electrónico
    Otorga permiso para distribuir informes a través del correo electrónico.
    Mantener plantillas
    Otorga permiso para editar las plantillas de informe.
    Gestor de riesgos Otorga a los usuarios permiso para acceder a las funciones de QRadar Risk Manager . QRadar Risk Manager debe estar activado.
    Gestor de vulnerabilidades

    Otorga permiso a la función QRadar Vulnerability Manager . QRadar Vulnerability Manager debe estar activado.

    Para obtener más información, consulte IBM QRadar Vulnerability Manager (https://www.ibm.com/docs/en/SS42VS_7.5/com.ibm.qradar.doc/c_qvm_vm_ov.html).

    Análisis forense
    Otorga permiso a las prestaciones de QRadar Incident Forensics .
    Crear casos en Incident Forensics
    Otorga permiso para crear casos para recopilaciones de archivos pcap y de documentos importados.
    Extensiones de menú contextual de IP

    Otorga permiso para las opciones añadidas al menú contextual.

    Configuración de plataforma
    Otorga permiso para los servicios de Configuración de plataforma.
    Descartar notificaciones del sistema
    Otorga permiso para ocultar las notificaciones del sistema en la pestaña Mensajes.
    Ver datos de referencia
    Otorga permiso para ver datos de referencia cuando está disponible en los resultados de la búsqueda.
    Ver notificaciones del sistema
    Otorga permiso para ver las notificaciones del sistema en la pestaña Mensajes.
    Gestión de orígenes de registro de QRadar Otorga permiso a la aplicación QRadar Log Source Management .
    Pulse - Panel de control Otorga permiso a los paneles de control en la aplicación IBM QRadar Pulse .
    Pulse-Globo de amenazas Otorga permiso al panel de control Globo de amenazas en la aplicación IBM QRadar Pulse .
    QRadar Assistant Otorga permiso a la aplicación IBM QRadar Assistant .
    QRadar Use Case Manager Otorga permiso a la aplicación QRadar Use Case Manager .
  5. En la sección Paneles de instrumentos de la página Gestión de roles de usuario , seleccione los paneles de instrumentos a los que desea que acceda el rol de usuario y pulse Añadir.
    Sugerencia: Un panel de instrumentos no muestra información cuando el rol de usuario no tiene permiso para ver los datos del panel de instrumentos. Si un usuario modifica los paneles de control visualizados, en el próximo inicio de sesión aparecen los paneles de control definidos correspondientes al rol de usuario.
  6. Pulse Guardar y cierre la ventana Gestión de roles de usuario .
  7. En el menú de la pestaña Admin , pulse Desplegar cambios.