Affectation de fonctions utilisateur pour QRadar Pulse

Une fois que vous avez installé QRadar® Pulse, il s'affiche en tant que fonction dans Rôles utilisateur sur l'onglet Admin , à condition que l'indicateur add_app_capability ne soit pas défini sur false. Pour utiliser l'application, un administrateur QRadar doit affecter l'application, ainsi que toutes les autres fonctionnalités requises, à un rôle utilisateur.

Les non-administrateurs peuvent utiliser des données limitées aux restrictions définies dans leur profil de sécurité, s'ils sont autorisés par leur rôle utilisateur, mais ils ne peuvent pas configurer IBM® QRadar Pulse. Les utilisateurs sont limités à 100 tableaux de bord et 800 éléments de tableau de bord chacun. Les fonctions sont des ensembles de droits dont disposent les rôles utilisateur.

Les profils de sécurité sont différents des rôles utilisateur. Les profils de sécurité définissent les réseaux, les sources de journal et les domaines auxquels un utilisateur peut accéder. Pour plus d'informations, voir la section Profils de sécurité dans le document IBM QRadar -Guide d'administration. Si les profils de sécurité ou les rôles utilisateur sont excessivement restrictifs, les données peuvent ne pas s'afficher.

Procédure

  1. Cliquez sur Rôles utilisateur dans la section Gestion des utilisateurs de l'onglet Admin .
  2. Sélectionnez le rôle utilisateur à affecter à l'application dans la liste correspondante.
  3. Cochez la case correspondant à QRadar Pulse, puis cochez les cases correspondant aux fonctions suivantes: Infractions, Activité du journal, Activité réseauet Pulse-Dashboard, puis cliquez sur Sauvegarder.
    Conseil: Pour limiter un rôle utilisateur à la vue des données de violation mais pas d'événements ou de flux associés, cochez la case Offenses et désélectionnez les cases suivantes:
    • Affecter des infractions à des utilisateurs
    • Gestion des motifs de fermeture d'infraction
    • Gestion des règles personnalisées
    • Afficher les règles personnalisées
  4. Dans l'onglet Admin , cliquez sur Déployer les modifications.