Configuration de plusieurs titulaires dans l'application QRadar SOAR Plug-in

L'application QRadar® SOAR Plug-in prend en charge la multilocation dans QRadar. Les titulaires voient uniquement l'instance affectée à leur profil de sécurité. Chaque profil de sécurité ne peut être affecté qu'à une seule instance du plug-in, établissant une relation un à un entre les profils de sécurité et les instances.

Avant de commencer

Vérifiez que l'application QRadar Assistant est installée dans votre environnement QRadar . Chaque instance du plug-in requiert 800 Mo de mémoire.

Configurez des titulaires avec des domaines et des profils de sécurité. Pour plus d'informations, voir Configuration d' QRadar pour la création de plusieurs instances.

Les conditions préalables à la configuration d'applications multi-locataires pour QRadar sont les suivantes :

  1. Créez les locataires, par exemple " tenant 1 et " tenant 2.
  2. Créez des domaines, par exemple " domain A et " domain B, et affectez des locataires à ces domaines. Un domaine ne peut être attribué qu'à un seul locataire, et non l'inverse.
  3. Créez des profils de sécurité, par exemple " SP1 et " SP2 pour les locataires et attribuez-leur respectivement " domain A et " domain B Chaque profil de sécurité ne peut contenir que des domaines d'un seul locataire.
  4. Créez un rôle d'utilisateur et assurez-vous qu'il a accès aux infractions et au plug-inQRadar SOAR.
  5. Créez un compte utilisateur et attribuez-lui un rôle avec le profil de sécurité et le locataire appropriés afin qu'il ne puisse voir que les infractions d'un locataire spécifique et des domaines qui lui sont attribués.

A propos de cette tâche

Les administrateurs peuvent accéder à toutes les instances à service partagé.

Procédure

  1. Connectez-vous à la console QRadar en tant qu'administrateur.
  2. Accédez à QRadar Assistant App > Manage > IBM QRadar SOAR.
  3. Cliquez sur l'icône de dépassement dans la colonne Options et sélectionnez Créer une nouvelle instance.
  4. Lorsque vous y êtes invité, sélectionnez un profil de sécurité et un rôle utilisateur pour accéder à la configuration du plug-in.
  5. Cliquez sur Confirmer et créer.

Etape suivante

Pour configurer chaque instance, cliquez sur l'icône de dépassement dans la colonne Options et sélectionnez Configurer l'instance > Configuration. Pour plus d'informations, voir Configuration de l'application QRadar SOAR Plug-in.