Rôles utilisateur NTA pour la multi-location

L'application IBM® QRadar® Network Threat Analytics (NTA) 2.0.0 et versions ultérieures prend en charge les environnements multilocataires dans QRadar 7.6.0 et versions ultérieures.

Dans un déploiement multi-locataires, vous vous assurez que les clients ne voient que leurs propres données en créant des domaines basés sur leurs sources d' QRadar. En créant des profils de sécurité et des rôles utilisateur, vous pouvez gérer des privilèges pour des groupes d'utilisateurs de grande taille du domaine. Les rôles utilisateur permettent de garantir que les utilisateurs n'ont accès qu'aux informations qu'ils sont autorisés à voir.

Remarque : NTA 2.0.0 et les versions ultérieures ne prennent pas en charge plusieurs domaines sous un même profil de sécurité. Pour que NTA fonctionne comme prévu, un profil de sécurité ne peut avoir qu'un seul domaine qui lui soit attribué.

Pour que NTA puisse fonctionner avec QRadar, l'administrateur d' QRadar peut créer des rôles d'utilisateur permettant de désigner un administrateur de tenant NTA ainsi que tout utilisateur non administrateur du tenant NTA. Chaque rôle a des responsabilités distinctes et des activités associées.

Contrôle d'accès des utilisateurs

Les trois rôles d'utilisateur distincts suivants permettent de gérer la multi-location de NTA.

QRadar admin ou admin MSSP

Responsabilités :

  • Configuration de la première instance partagée et des autres instances NTA non administratives
  • Configuration des instances non administratives à l'aide des jetons d'administration de locataire et des identifiants d'instance appropriés
  • Mise à jour de toutes les applications ou de tous les systèmes
  • Supprimer ou désinstaller une instance de Tenant

Gestion des locataires NTA

Procédez comme suit pour créer un rôle pour l'administrateur titulaire.

  1. Dans le menu de navigation, cliquez sur « Admin ».
  2. Dans la section Configuration du système, cliquez sur Gestion des utilisateurs, puis sur l'icône Rôles utilisateur.
  3. Créez un nouveau rôle pour l'administrateur titulaire. Par exemple, TenantAdministrator.
  4. Cochez les cases comme indiqué sur la capture d'écran ci-dessous pour ajouter les autorisations au rôle.
    Capture d'écran présentant les autorisations associées au rôle « NTA Tenant Admin »
  5. Cliquez sur Sauvegarder.

Responsabilités :

  • Configuration des paramètres NTA (paramètres de l'application)
  • Création et gestion des références
  • Analyse des menaces réseau

Autorisations requises :

  • Administration déléguée
  • Journal d'activité (consultation uniquement)
  • Activité réseau (consultation uniquement)
  • Infractions (consultation uniquement)
  • NTA

Utilisateur locataire NTA

Suivez la procédure ci-dessous pour créer un rôle destiné à l'utilisateur du tenant NTA.

  1. Dans le menu de navigation, cliquez sur « Admin ».
  2. Dans la section Configuration du système, cliquez sur Gestion des utilisateurs, puis sur l'icône Rôles utilisateur.
  3. Créez un rôle pour un titulaire. Par exemple, TenantUser.
  4. Cochez les cases comme indiqué sur la capture d'écran ci-dessous pour ajouter les autorisations au rôle.
    Capture d'écran présentant les autorisations associées au rôle « Utilisateur de locataire NTA »
  5. Cliquez sur Sauvegarder.

Responsabilités :

  • Afficher et analyser les données réseau dans NTA
  • Examen des résultats et des anomalies
  • Enquête interne sur les menaces pesant sur le réseau

Autorisations requises :

  • Journal d'activité (consultation uniquement)
  • Activité réseau (consultation uniquement)
  • Infractions (consultation uniquement)
  • NTA