Gestion à service partagé
Les environnements à service partagé permettent aux fournisseurs de services de sécurité gérés (MSSP) et aux organisations multidivisionnelles de fournir des services de sécurité à plusieurs organisations client à partir d'un déploiement IBM
QRadar partagé unique. Il n'est pas nécessaire de déployer une instance QRadar unique pour chaque client.
Dans un déploiement à plusieurs titulaires, vous vous assurez que les clients ne voient que leurs données en créant des domaines basés sur leurs sources d'entrée QRadar . Utilisez ensuite des profils de sécurité et des rôles utilisateur pour gérer les privilèges de grands groupes d'utilisateurs au sein du domaine. Les profils de sécurité et les rôles utilisateur garantissent que les utilisateurs ont accès uniquement aux informations qu'ils sont autorisés à consulter.