멀티테넌시를 위한 UEBA 사용자 역할

User Entity Behavior Analytics (UEBA) 앱 3.6.0 이상은 QRadar® 7.4.3 수정팩 6이상에서 다중 테넌트 환경을 지원합니다.

다중 테넌트 배치에서는 QRadar 입력 소스를 기반으로 하는 도메인을 작성하여 고객에게 해당 데이터만 표시되도록 합니다. 보안 프로파일 및 user 역할을 작성하면 대형 사용자 그룹에 대한 권한을 도메인 내에서 관리할 수 있습니다. user 역할은 사용자가 보기 권한이 있는 정보에만 액세스할 수 있도록 합니다.

참고: UEBA 3.6.0 (이상) 은 하나의 보안 프로파일에서 다중 도메인을 지원하지 않습니다. UEBA 가 예상대로 작동하도록 보안 프로파일에는 하나의 도메인만 지정할 수 있습니다.

UEBA 에서 QRadar에 대해 작업하기 위해 QRadar Admin은 "UEBA 테넌트 관리자" 및 관리자가 아닌 사용자 또는 "UEBA 테넌트" 를 지정하는 사용자 역할을 작성할 수 있습니다. 각 역할에는 분명한 책임 및 연관된 활동이 있습니다.

QRadar 관리자/MSSP 관리자

QRadar Admin/MSSP 관리자는 UEBA의 첫 번째 또는 "admin" 인스턴스를 소유하고 관리합니다. QRadar 관리자는 다음 태스크를 완료해야 합니다.
  • 첫 번째 "admin" 인스턴스 및 기타 비관리 UEBA 인스턴스 설정.
  • 적절한 tenant_admin 토큰 및 인스턴스 ID로 비관리 인스턴스 구성
  • 크기를 판별하고 이를 필요로 하는 인스턴스에 대해 Machine Learning 를 설치합니다. 참고: Machine Learning 인스턴스의 크기는 모든 인스턴스에 대해 동일해야 합니다. 예를 들어, 인스턴스 A가 5GB Machine Learning 인스턴스를 사용하는 경우 인스턴스 B및 C는 Machine Learning 를 사용하지 않거나 5GB도 사용해야 합니다.
  • 모든 앱 또는 시스템 업그레이드
  • 모든 시스템 설정 및 룰 구성 관리. 참고: 룰은 모든 인스턴스에 대해 공유됩니다.

UEBA 테넌트 관리자

UEBA 테넌트 관리자는 다음 작업을 담당합니다.
  • UEBA 설정 (특히 애플리케이션 설정) 구성
  • Machine Learning 설정을 구성합니다.
  • 신뢰할 수 있는 사용자 목록에 사용자 추가 및 사용자 삭제
  • Machine Learning 우선순위 설정.
  • QRadar Advisor with Watson를 사용하여 사용자 조사.
  • 사용자 가져오기 구성
  • 도메인 필터 작성
  • 사용자 정의 Machine Learning 모델 작성 및 활성화
  • GDPR 보고서 작성
테넌트 관리 사용자를 위한 역할을 작성하려면 다음 프로시저를 완료하십시오.
  1. 탐색 메뉴 ( 탐색 메뉴 아이콘 ) 에서 관리를 클릭하십시오.
  2. 시스템 구성 섹션에서 사용자 관리를 클릭한 다음 사용자 역할 아이콘을 클릭하십시오.
  3. 테넌트 관리 사용자의 새 역할을 작성하십시오 예를 들면 tenant_admin입니다.
  4. 다음 스크린샷에 표시된 대로 선택란을 선택하여 역할에 권한을 추가하십시오.
  5. 저장을 클릭하십시오.
테넌트 관리자에 대한 사용자 역할 권한

UEBA 테넌트 사용자

UEBA 테넌트 사용자는 UEBA 인스턴스를 관리하는 기능이 제한되어 있지만 다음을 수행할 수 있습니다.
  • UEBA에서 사용자 데이터를 보고 분석합니다.
  • 내부적으로 사용자 조사
UEBA 테넌트 사용자의 역할을 작성하려면 다음 프로시저를 완료하십시오.
  1. 탐색 메뉴 ( 탐색 메뉴 아이콘 ) 에서 관리를 클릭하십시오.
  2. 시스템 구성 섹션에서 사용자 관리를 클릭한 다음 사용자 역할 아이콘을 클릭하십시오.
  3. 테넌트 사용자의 새 역할을 작성하십시오 예를 들면 tenant_user입니다.
  4. 다음 스크린샷에 표시된 대로 선택란을 선택하여 역할에 권한을 추가하십시오.
  5. 저장을 클릭하십시오.
테넌트 사용자에 대한 사용자 역할 권한