Roles de usuario de UEBA para multitenencia
La aplicación User Entity Behavior Analytics (UEBA) 3.6.0 y posteriores da soporte a entornos multiarrendatario en QRadar® 7.4.3 Fixpack 6 y posteriores.
En un despliegue multiarrendatario, debe asegurarse de que los clientes solo ven sus datos creando dominios que se basan en sus orígenes de entrada de QRadar . Si crea perfiles de seguridad y roles de usuario, puede gestionar los privilegios de grandes grupos de usuarios en el dominio. Los roles de usuario garantizan que los usuarios solo pueden acceder a la información que están autorizados a ver.
Nota: UEBA 3.6.0 (y posteriores) no da soporte a varios dominios bajo un perfil de seguridad. Un perfil de seguridad sólo puede tener un dominio asignado para que UEBA funcione como se esperaba.
Para que UEBA funcione con QRadar, el administrador de QRadar puede crear roles de usuario que designen un "administrador de arrendatario deUEBA " y cualquier usuario no administrador o "arrendatario deUEBA ". Cada rol tiene distintas responsabilidades y actividades asociadas.
Administrador de QRadar /administrador de MSSP
- Configuración de la primera instancia "admin" y las otras instancias UEBA no admin.
- Configurar las instancias no administrativas con la señal tenant_admin correspondiente y los identificadores de la instancia
- Determinación del tamaño e instalación de Machine Learning para cualquier instancia que lo requiera. Nota: el tamaño de la instancia de Machine Learning debe ser el mismo para cada instancia. Por ejemplo: si la instancia A utiliza una instancia de Machine Learning de 5 GB, las instancias B y C no deben utilizar Machine Learning o también 5 GB.
- Actualizar todas las aplicaciones o sistemas.
- Gestionar todos los valores del sistema y las configuraciones de reglas. Nota: Las reglas se comparten en todas las instancias.
Administrador de arrendatario de UEBA
- Configuración de valores de UEBA (específicamente valores de aplicación)
- Configuración de los valores de Machine Learning .
- Añadir usuarios a la lista de usuarios de confianza y suprimir usuarios.
- Establecer la prioridad Machine Learning .
- Investigación de usuarios con QRadar Advisor with Watson.
- Configurar importaciones de usuario.
- Crear filtros de dominio.
- Crear y habilitar modelos personalizados de aprendizaje automático.
- Crear informes del GDPR.
- En el menú de navegación (
), pulse Admin. - En la sección Configuración del sistema, pulse Gestión de usuarios y, a continuación, pulse el icono Roles de usuario.
- Cree un nuevo rol para el usuario administrador arrendatario. Por ejemplo, tenant_admin.
- Marque los recuadros de selección indicados en la captura de pantalla siguiente para añadir los permisos al rol.
- Pulse Guardar.

Usuario arrendatario de UEBA
- Ver y analizar datos de usuario en UEBA.
- Realizar investigaciones internas de los usuarios.
- En el menú de navegación (
), pulse Admin. - En la sección Configuración del sistema, pulse Gestión de usuarios y, a continuación, pulse el icono Roles de usuario.
- Cree un nuevo rol para un usuario arrendatario. Por ejemplo, tenant_user.
- Marque los recuadros de selección indicados en la captura de pantalla siguiente para añadir los permisos al rol.
- Pulse Guardar.
