QRadar NTAでマルチテナントを設定するための構成
マルチテナント環境で IBM® QRadar Network Threat Analytics (NTA) 2.0.0 以降をサポートするには、 QRadar® 7.6.0 以降を構成してください。
マルチテナント環境を設定するには、 QRadar の管理者権限が必要です。 詳細については、 QRadar の管理ドキュメントを参照してください。
QRadar のマルチテナント機能に関する詳細については、 「マルチテナント管理」 を参照してください。
注: NTAのマルチテナント設定を行うには、管理者は、ネットワークベースラインを作成した上でNTAを設定する必要があります。
構成手順
次の表は、NTAインスタンスを設定する前に完了しておく必要がある手順をまとめたものです。 表に記載されている手順は、「 QRadar 」の管理設定から実行します。
| ステップ | アクション | 詳細 |
|---|---|---|
| 1 | フローソースを定義する | 「 で、各ドメインごとにフローソースを作成します。 各ドメインでは、各NTAインスタンスが正常に機能するために、それぞれ独自のフローソースが必要です。 注: テナントごとに重複または共有されているフローソースは、ドメイン間で共有してはなりません。 共有された場合、デフォルトのドメインに割り当てられる可能性があります。
|
| 2 | ログソースを定義する |
|
| 3 | テナントを定義する | で、一連のテナントを作成します(例: TenantA,、 TenantB )。 詳細については、 「新しいテナントのプロビジョニング」 を参照してください。 |
| 4 | ドメインを定義する | 」で、ドメインを作成し、手順 1 で指定したフローソースを関連付けます(フローソースを使用しない場合は、フローコレクターやフロー VLAN ID を関連付けることもできます)。 注: 詳細については、 「ドメインの作成」 を参照してください。
|
| 5 | ネットワークを定義する(任意) | 各テナントに特定のネットワーク階層を設定したい場合は、「 」でネットワーク階層を定義してください。 詳細については、 「マルチテナント環境におけるネットワーク階層の更新」 を参照してください。 |
| 6 | セキュリティプロファイルを作成する | 「 」で、ドメインごとにプロファイルを作成してください。 以前に定義したドメイン、ログソースまたはログソースグループ、およびネットワークを関連付けます。 注: ドメインの割り当ては、「権限の優先順位」、「ネットワーク」、「ログソース」の各タブの設定すべてよりも優先されます。 詳細については、 「セキュリティプロファイル」 を参照してください。 |
| 7 | ユーザーロールの作成 | 「 」で、ロールを作成し、変更を適用します:
|
| 8 | 許可サービス・トークンを作成します | 「 」で、サービストークンを作成します。 各トークンを、手順5で指定したプロファイルおよび手順6で指定したロールに関連付けます。 各テナント管理者は、認証済みサービストークンを必要とします。 詳細については、 「認証済みサービストークンの作成」 を参照してください。 |
| 9 | ユーザーを作成 | 「 で、テナント管理者およびテナントユーザーを作成します。 それぞれを特定のロール、プロファイル、およびテナントに関連付けます。 詳細については、 「ユーザーアカウントの作成」 を参照してください。 |
| 10 | 変更のデプロイ | 「管理」タブで「変更のデプロイ」をクリックします。 |
構成図
以下の図は、構成ステップを示しています。
