Affectation de droits utilisateur pour l'application QRadar User Entity Behavior Analytics

Les administrateurs utilisent la fonction Gestion des rôles utilisateur dans IBM® QRadar® pour configurer et gérer les comptes utilisateur. En tant qu'administrateur, vous devez activer les autorisations d'analyse d'entité utilisateur, d'infraction et d'enregistrement des activités pour chaque rôle d'utilisateur autorisé à utiliser l'application QRadar User Entity Behavior Analytics (UEBA).

A propos de cette tâche

Une fois que vous avez installé UEBA, il s'affiche en tant que fonction dans Rôles utilisateur dans l'onglet Admin . Pour qu'elle puisse être utilisée, un administrateur QRadar doit l'affecter, ainsi que toutes les autres capacités nécessaires, à un rôle d'utilisateur.

Les profils de sécurité sont différents des rôles utilisateur. Les profils de sécurité définissent les réseaux, les sources de journal et les domaines auxquels un utilisateur peut accéder. Pour plus d'informations, voir la section relative aux profils de sécurité dans le document IBM QRadar -Guide d'administration. Si les profils de sécurité ou les rôles utilisateur sont excessivement restrictifs, les données peuvent ne pas s'afficher.

Remarque : si vous déployez UEBA pour l'utiliser dans un environnement multitenant, voir les rôles d'utilisateur UEBA pour le multitenant.

Procédure

  1. Dans le menu de navigation ( Icône du menu Navigation ), cliquez sur Admin.
  2. Dans la section Configuration système, cliquez sur Gestion des utilisateurs, puis sur l'icône Rôles utilisateur .
  3. Sélectionnez un rôle utilisateur existant ou créez un nouveau rôle.
  4. Cochez les cases suivantes pour ajouter les droits au rôle.
    • Analyse de l'entité utilisateur
    • Infractions
    • Activité du journal
  5. Cliquez sur Sauvegarder.