QRadar User Entity Behavior Analytics 앱에 대한 사용자 기능 지정

관리자는 IBM® QRadar® 의 사용자 역할 관리 기능을 사용하여 사용자 계정을 구성하고 관리합니다. 관리자는 QRadar User Entity Behavior Analytics (UEBA) 앱을 사용할 수 있는 각 사용자 역할에 대해 사용자 엔티티 분석, 위반 및 로그 활동 권한을 활성화해야 합니다.

이 태스크에 대한 정보

UEBA를 설치하면 관리 탭의 사용자 역할 에 기능으로 표시됩니다. 앱을 사용하려면 QRadar 관리자가 앱 및 필요한 다른 기능을 사용자 역할에 지정해야 합니다.

보안 프로파일은 사용자 역할과 다릅니다. 보안 프로파일은 사용자가 액세스할 수 있는 네트워크. 로그 소스 및 도메인을 정의합니다. 자세한 정보는 IBM QRadar 관리 안내서의 보안 프로파일 섹션을 참조하십시오. 보안 프로파일 또는 user 역할이 지나치게 제한적이면 데이터가 표시되지 않을 수 있습니다.

참고: 멀티테넌트 환경에서 사용하기 위해 UEBA 을 배포하는 경우, 멀티테넌트를 위한 UEBA 사용자 역할을 참조하세요.

프로시저

  1. 탐색 메뉴 ( 탐색 메뉴 아이콘 ) 에서 관리를 클릭하십시오.
  2. 시스템 구성 섹션에서 사용자 관리를 클릭한 후 사용자 역할 아이콘을 클릭하십시오.
  3. 기존 사용자 역할을 선택하거나 새 역할을 작성하십시오.
  4. 다음 선택란을 선택하여 역할에 권한을 추가하십시오.
    • 사용자 엔티티 분석
    • 오펜스
    • 로그 보기
  5. 저장을 클릭하십시오.