マルチテナントに対応するためのNTAインスタンスのインストールと設定

QRadar におけるマルチテナント環境をサポートするために、複数の IBM® QRadar® Network Threat Analytics (NTA) インスタンスをインストールおよび設定します。

始める前に

  • QRadar の設定」セクションに記載されているすべての手順を完了してください。
  • QRadar 7.6.0 以降がインストールされている場合は、 IBM QRadar Hubアプリ 3.0.0 以降がインストールされていることを確認してください。
  • NTAインスタンスを設定する前に、「 QRadar Network Threat Analytics アプリのインストール 」の手順に従って、NTAの管理者用インスタンスがインストールされていることを確認してください。
注意: 管理者用インスタンスおよび共有インスタンスはアンインストールしないでください。

このタスクについて

QRadar 管理者またはMSSP管理者は、以下の手順を実行する必要があります。

手順

  1. IBM QRadar Hubアプリから、 QRadar Network Threat Analytics 拡張機能を探してください。
    IBM のスクリーンショット QRadar Hubアプリに「Network Threat Analytics」拡張機能が表示されている様子
  2. [オプション] > [新しいインスタンスを作成] を選択します。
  3. インスタンスのセキュリティプロファイルを選択し、 「次へ」 をクリックします。
    注: インスタンスが作成されていない場合は、まず管理者用または共有用のインスタンスを作成してください。 管理者用インスタンスまたは共有インスタンスが利用可能な場合は、最初のテナントインスタンスを作成してください。 テナントのセキュリティプロファイルが一覧に表示されていない場合は、セキュリティプロファイルを作成し、変更内容をデプロイしていることを確認してください。
  4. アプリをリストに表示されている他のロールに関連付け、 [次へ] をクリックします。
  5. 概要を確認し、 「確認して作成」 をクリックしてください。
  6. インスタンスの作成後、そのインスタンスを選択し、 [オプション] > [インスタンスの設定 ] > [NTA設定] の順にクリックします。
  7. NTA 設定 」ページで、NTA のインスタンスを管理するテナント管理者の「承認済みサービストークン」を追加してください。
    注: 正しいトークンを選択するようにしてください。
  8. 構成を保存します。
  9. 必要なNTAのインスタンスすべてについて、これらの手順を繰り返してください。