Après avoir installé l'application IBM®
QRadar® Use Case Manager, vous pouvez partager l'application avec des utilisateurs non-administrateurs en l'ajoutant à un rôle utilisateur.
A propos de cette tâche
Une fois que vous avez installé QRadar Use Case
Manager, l'application s'affiche en tant que fonction dans la fenêtre Rôles utilisateur de l'onglet Admin. Les fonctions sont des ensembles de droits dont disposent
les rôles utilisateur. Pour utiliser l'application, un administrateur QRadar doit affecter l'application, ainsi que toutes les autres fonctionnalités dont elle a besoin, à un rôle utilisateur.
Procédure
- Cliquez sur Rôles utilisateur dans l'onglet Admin .
- Dans la fenêtre Rôles utilisateur , sélectionnez le rôle utilisateur auquel vous souhaitez affecter les droits d'application.
- Cochez la case pour QRadar Use Case
Manager et les droits dans le tableau suivant.
| Droits utilisateur |
Fonctions |
| Infractions |
- Afficher les règles personnalisées
- Accès en lecture seule aux règles de violation.
- Gérer les règles personnalisées
- Accès complet aux règles de violation, y compris la possibilité d'éditer les mappages MITRE.
|
| Activité du journal |
- Afficher les règles personnalisées
- Accès en lecture seule aux règles communes, d'évènements et d'anomalies.
- Gérer les règles personnalisées
- Accès complet aux règles communes, d'évènements et d'anomalies, y compris la possibilité d'éditer les mappages MITRE.
|
| Activité réseau |
- Afficher les règles personnalisées
- Accès en lecture seule aux règles communes, de flux et d'anomalies.
- Gérer les règles personnalisées
- Accès complet aux règles communes, de flux et d'anomalies, y compris la possibilité d'éditer les mappages MITRE.
|
| Infractions |
Les graphiques de tendance sur la page d'accueil et la fonction de réglage des règles actives. |
| Administration déléguée |
- Définir la hiérarchie du réseau
- Affichez et éditez la page Vérification de la hiérarchie du réseau et tout lien qui ouvre la hiérarchie du réseau.
- Gérer les données de référence
- Éditer les ensembles de références.
|
| Activité du journal |
Affichez et éditez les évènements R2R (Remote to Remote) et le réglage en fonction des rapports CRE. |
Le niveau des droits d'accès aux règles affecté à un utilisateur détermine ce qu'il peut faire et voir dans les pages suivantes :
- Use Case Explorer
- Règles actives
- Réglage de la page d'accueil
- Rapport d’évènements CRE
- Hiérarchie du réseau
- Définitions hôte
- Cliquez sur Sauvegarder, puis sur Déployer les modifications pour que les mises à jour de votre rôle utilisateur prennent effet.