멀티테넌시를 위한 UEBA 사용자 역할
User Entity Behavior Analytics (UEBA) 앱 3.6.0 이상은 QRadar® 7.4.3 수정팩 6이상에서 다중 테넌트 환경을 지원합니다.
다중 테넌트 배치에서는 QRadar 입력 소스를 기반으로 하는 도메인을 작성하여 고객에게 해당 데이터만 표시되도록 합니다. 보안 프로파일 및 user 역할을 작성하면 대형 사용자 그룹에 대한 권한을 도메인 내에서 관리할 수 있습니다. user 역할은 사용자가 보기 권한이 있는 정보에만 액세스할 수 있도록 합니다.
참고: UEBA 3.6.0 (이상) 은 하나의 보안 프로파일에서 다중 도메인을 지원하지 않습니다. UEBA 가 예상대로 작동하도록 보안 프로파일에는 하나의 도메인만 지정할 수 있습니다.
UEBA 에서 QRadar에 대해 작업하기 위해 QRadar Admin은 "UEBA 테넌트 관리자" 및 관리자가 아닌 사용자 또는 "UEBA 테넌트" 를 지정하는 사용자 역할을 작성할 수 있습니다. 각 역할에는 분명한 책임 및 연관된 활동이 있습니다.
QRadar 관리자/MSSP 관리자
QRadar Admin/MSSP 관리자는 UEBA의 첫 번째 또는 "admin" 인스턴스를 소유하고 관리합니다. QRadar 관리자는 다음 태스크를 완료해야 합니다.
- 첫 번째 "admin" 인스턴스 및 기타 비관리 UEBA 인스턴스 설정.
- 적절한 tenant_admin 토큰 및 인스턴스 ID로 비관리 인스턴스 구성
- 크기를 판별하고 이를 필요로 하는 인스턴스에 대해 Machine Learning 를 설치합니다. 참고: Machine Learning 인스턴스의 크기는 모든 인스턴스에 대해 동일해야 합니다. 예를 들어, 인스턴스 A가 5GB Machine Learning 인스턴스를 사용하는 경우 인스턴스 B및 C는 Machine Learning 를 사용하지 않거나 5GB도 사용해야 합니다.
- 모든 앱 또는 시스템 업그레이드
- 모든 시스템 설정 및 룰 구성 관리. 참고: 룰은 모든 인스턴스에 대해 공유됩니다.
UEBA 테넌트 관리자
UEBA 테넌트 관리자는 다음 작업을 담당합니다.
- UEBA 설정 (특히 애플리케이션 설정) 구성
- Machine Learning 설정을 구성합니다.
- 신뢰할 수 있는 사용자 목록에 사용자 추가 및 사용자 삭제
- Machine Learning 우선순위 설정.
- QRadar Advisor with Watson를 사용하여 사용자 조사.
- 사용자 가져오기 구성
- 도메인 필터 작성
- 사용자 정의 Machine Learning 모델 작성 및 활성화
- GDPR 보고서 작성
테넌트 관리 사용자를 위한 역할을 작성하려면 다음 프로시저를 완료하십시오.
- 탐색 메뉴 (
) 에서 관리를 클릭하십시오. - 시스템 구성 섹션에서 사용자 관리를 클릭한 다음 사용자 역할 아이콘을 클릭하십시오.
- 테넌트 관리 사용자의 새 역할을 작성하십시오 예를 들면 tenant_admin입니다.
- 다음 스크린샷에 표시된 대로 선택란을 선택하여 역할에 권한을 추가하십시오.
- 저장을 클릭하십시오.

UEBA 테넌트 사용자
UEBA 테넌트 사용자는 UEBA 인스턴스를 관리하는 기능이 제한되어 있지만 다음을 수행할 수 있습니다.
- UEBA에서 사용자 데이터를 보고 분석합니다.
- 내부적으로 사용자 조사
UEBA 테넌트 사용자의 역할을 작성하려면 다음 프로시저를 완료하십시오.
- 탐색 메뉴 (
) 에서 관리를 클릭하십시오. - 시스템 구성 섹션에서 사용자 관리를 클릭한 다음 사용자 역할 아이콘을 클릭하십시오.
- 테넌트 사용자의 새 역할을 작성하십시오 예를 들면 tenant_user입니다.
- 다음 스크린샷에 표시된 대로 선택란을 선택하여 역할에 권한을 추가하십시오.
- 저장을 클릭하십시오.
