Création d'un rôle utilisateur
A propos de cette tâche
Les utilisateurs auxquels est affecté un rôle d'administrateur de la sécurité ne peuvent pas éditer leur propre compte. Un autre utilisateur administrateur de la sécurité doit effectuer des modifications de compte.
Procédure
- Cliquez sur l'onglet Admin .
- Dans la section Gestion des utilisateurs, cliquez sur Rôles utilisateur , puis sur Nouveau.
- Dans la zone Nom du rôle utilisateur , entrez un nom unique.Remarque: dans QRadar versions 7.5.0 UP5 et ultérieures, le nom de rôle utilisateur peut comporter jusqu'à 50 caractères. Dans les versions antérieures, le nom peut comporter jusqu'à 30 caractères.
- Sélectionnez les droits que vous souhaitez affecter au rôle utilisateur.
Tableau 1. Droits de la fenêtre Gestion des rôles utilisateur Droit
Descriptif
Administration déléguée Permet aux utilisateurs d'effectuer des fonctions d'administration limitées. Dans un environnement à plusieurs titulaires, les utilisateurs titulaires dotés des droits Administration déléguée peuvent uniquement afficher les données de leur propre environnement titulaire. Si vous affectez d'autres droits d'administration qui ne font pas partie de Administration déléguée, les utilisateurs locataires peuvent voir des données pour tous les locataires. Infractions Accorde l'accès administratif à toutes les fonctions de l'onglet Offenses.
Les utilisateurs doivent disposer d'un accès administrateur pour créer ou éditer un groupe de recherche dans l'onglet Offenses.
Les rôles utilisateur doivent disposer du droit Gestion des règles personnalisées pour créer et éditer des règles personnalisées.
Activité du journal Accorde l'accès aux fonctions dans l'onglet Activité de journal. Vous pouvez également accorder des droits spécifiques :- Gestion des règles personnalisées
- Accorde le droit de créer ou d'éditer des règles affichées dans l'onglet Activité de journal
- Gérer les séries temporelles
- Accorde le droit de configurer et d'afficher les graphiques de données de série temporelle.
- Propriétés d'événement définies par l'utilisateur
- Accorde le droit de créer des propriétés d'événement personnalisées.
- Afficher les règles personnalisées
- Accorde le droit d'afficher des règles personnalisées. S'il est accordé à un rôle utilisateur qui ne dispose pas également des droits Gestion des règles personnalisées, le rôle utilisateur ne peut pas créer ou modifier de règles personnalisées.
Activité réseau Accorde l'accès à toutes les fonctions de l'onglet Activité réseau. Vous pouvez accorder un accès spécifique aux droits suivants :- Gestion des règles personnalisées
- Accorde le droit de créer ou d'éditer des règles affichées dans l'onglet Activité réseau.
- Gérer les séries temporelles
- Accorde le droit de configurer et d'afficher les graphiques de données de série temporelle.
- Propriétés de flux définies par l'utilisateur
- Accorde le droit de créer des propriétés de flux personnalisées.
- Afficher les règles personnalisées
- Accorde le droit d'afficher des règles personnalisées. Si le rôle utilisateur ne dispose pas également des droits d'accès Gestion des règles personnalisées, le rôle utilisateur ne peut pas créer ou modifier de règles personnalisées.
- Afficher le contenu du flux
- Accorde le droit de visualiser la charge source et la charge de destination dans les détails des données de flux.
Actifs Cette autorisation s'affiche uniquement si IBM QRadar Vulnerability Manager est installé sur votre système. Accorde l'accès à la fonction dans l'onglet Actifs. Vous pouvez accorder des droits spécifiques :- Exécution des analyses VA
- Accorde la permission d'effectuer des analyses d'évaluation de la vulnérabilité. Pour plus d'informations sur l'évaluation de la vulnérabilité, voir le Guide d'évaluation de gestion de la vulnérabilité.
- Supprimer les vulnérabilités
- Accorde le droit de supprimer les vulnérabilités des actifs.
- Reconnaissance de serveur
- Accorde le droit de reconnaître les serveurs.
- Afficher les données VA
- Accorde la permission aux données d'évaluation de la vulnérabilité. Pour plus d'informations sur l'évaluation de la vulnérabilité, voir le Guide d'évaluation de gestion de la vulnérabilité.
Rapports Accorde le droit d'accéder à toutes les fonctions de l'onglet Rapports.- Distribuer les rapports par courrier électronique
- Accorde la permission de distribuer des rapports par courrier électronique.
- Gestion des modèles
- Accorde le droit d'éditer des modèles de rapport.
Risk Manager Accorde aux utilisateurs la permission d'accéder aux fonctions QRadar Risk Manager . QRadar Risk Manager doit être activé. Gestionnaire de vulnérabilités Accorde le droit d'accès à la fonction QRadar Vulnerability Manager . QRadar Vulnerability Manager doit être activé.
Pour plus d'informations, voir IBM QRadar Vulnerability Manager (https://www.ibm.com/docs/en/SS42VS_7.5/com.ibm.qradar.doc/c_qvm_vm_ov.html).
Analyse légale Accorde le droit d'accès aux fonctions QRadar Incident Forensics.- Créer des cas dans l'incident d'analyse légale
- Accorde le droit de créer des dossiers pour les ensembles de documents importés et les fichiers pcap.
Extensions du menu de clic droit IP Accorde le droit d'accès aux options ajoutées au menu contextuel.
Configuration de la plateforme Accorde le droit d'accès aux services Configuration de la plateforme.- Notifications système de déconnexion
- Accorde le droit de masquer les notifications système à partir de l'onglet Messages.
- Afficher les données de référence
- Accorde le droit d'afficher les données de référence lorsqu'elles sont disponibles dans les résultats de la recherche.
- Afficher les notifications système
- Accorde le droit d'afficher les notifications système à partir de l'onglet Messages.
Gestion des sources de journal QRadar Accorde le droit d'accès à l'application QRadar Log Source Management. Pulse - Tableau de bord Accorde la permission aux tableaux de bord de l'application IBM QRadar Pulse. Pulse - Threat Globe Accorde le droit d'accès au tableau de bord Threat Globe dans l'application IBM QRadar Pulse. Assistant QRadar Accorde le droit d'accès à l'application IBM QRadar Assistant. Utilisation QRadar Case Manager Accorde le droit d'accès à l'application QRadar Use Case Manager. - Dans la section Tableaux de bord de la page Gestion des rôles utilisateur , sélectionnez les tableaux de bord auxquels le rôle utilisateur doit accéder, puis cliquez sur Ajouter.Astuce: Un tableau de bord n'affiche aucune information lorsque le rôle utilisateur n'est pas autorisé à afficher les données du tableau de bord. Si un utilisateur modifie les tableaux de bord affichés, ceux qui sont définis pour le rôle utilisateur s'affichent lors de la connexion suivante.
- Cliquez sur Sauvegarder et fermez la fenêtre Gestion des rôles utilisateur .
- Dans le menu de l'onglet Admin , cliquez sur Déployer les modifications.