Gestion à service partagé

Les environnements à service partagé permettent aux fournisseurs de services de sécurité gérés (MSSP) et aux organisations multidivisionnelles de fournir des services de sécurité à plusieurs organisations client à partir d'un déploiement IBM QRadar partagé unique. Il n'est pas nécessaire de déployer une instance QRadar unique pour chaque client.
Figure 1 : environnement multilocataire
Exemple d'environnement multilocataires

Dans un déploiement à plusieurs titulaires, vous vous assurez que les clients ne voient que leurs données en créant des domaines basés sur leurs sources d'entrée QRadar . Utilisez ensuite des profils de sécurité et des rôles utilisateur pour gérer les privilèges de grands groupes d'utilisateurs au sein du domaine. Les profils de sécurité et les rôles utilisateur garantissent que les utilisateurs ont accès uniquement aux informations qu'ils sont autorisés à consulter.