다중 테넌시를 위한 NTA 사용자 역할

IBM® QRadar® 네트워크 위협 분석 (NTA) 앱 2.0.0 이상 버전은 QRadar 7.6.0 이상 버전의 멀티테넌트 환경을 지원합니다.

다중 테넌트 배포 환경에서는 고객의 ‘ QRadar ’ 입력 소스를 기반으로 도메인을 생성하여, 고객이 자신의 데이터만 볼 수 있도록 보장합니다. 보안 프로파일 및 user 역할을 작성하면 대형 사용자 그룹에 대한 권한을 도메인 내에서 관리할 수 있습니다. user 역할은 사용자가 보기 권한이 있는 정보에만 액세스할 수 있도록 합니다.

참고: NTA 2.0.0 및 이후 버전에서는 하나의 보안 프로필 아래에 여러 도메인을 설정할 수 없습니다. NTA가 정상적으로 작동하려면 보안 프로필에는 하나의 도메인만 할당되어야 합니다.

NTA가 QRadar 와 연동되도록 하려면 QRadar 관리자는 NTA 테넌트 관리자와 관리자가 아닌 사용자 또는 NTA 테넌트를 지정하는 사용자 역할을 생성할 수 있습니다. 각 역할에는 분명한 책임 및 연관된 활동이 있습니다.

사용자 접근 제어

다음과 같은 세 가지 서로 다른 사용자 역할이 NTA 멀티테넌시를 관리합니다.

QRadar 관리자 또는 MSSP 관리자

주요 업무:

  • 첫 번째 공유 인스턴스 및 기타 비관리자 NTA 인스턴스 설정
  • 관리자 권한이 없는 인스턴스를 적절한 테넌트 관리자 토큰 및 인스턴스 식별자로 구성하기
  • 모든 앱 또는 시스템 업그레이드
  • 테넌트 인스턴스 삭제 또는 제거

NTA 임차인 관리

테넌트 관리 사용자를 위한 역할을 작성하려면 다음 프로시저를 완료하십시오.

  1. 탐색 메뉴에서 ‘관리’를 클릭하세요.
  2. 시스템 구성 섹션에서 사용자 관리를 클릭한 다음 사용자 역할 아이콘을 클릭하십시오.
  3. 테넌트 관리 사용자의 새 역할을 작성하십시오 예를 들어, TenantAdministrator.
  4. 다음 스크린샷에 표시된 대로 확인란을 선택하여 역할에 권한을 추가하십시오.
    NTA 테넌트 관리자 역할의 권한을 보여주는 스크린샷
  5. 저장을 클릭하십시오.

주요 업무:

  • NTA 설정 구성 (애플리케이션 설정)
  • 기준선 생성 및 관리
  • 네트워크 위협 조사

필요한 권한:

  • 위임된 관리
  • 활동 로그 (조회 전용)
  • 네트워크 활동 (조회 전용)
  • 반칙 (조회 전용)
  • NTA

NTA 임차인 사용자

NTA 테넌트 사용자를 위한 역할을 생성하려면 다음 절차를 따르십시오.

  1. 탐색 메뉴에서 ‘관리’를 클릭하세요.
  2. 시스템 구성 섹션에서 사용자 관리를 클릭한 다음 사용자 역할 아이콘을 클릭하십시오.
  3. 테넌트 사용자의 새 역할을 작성하십시오 예를 들어, TenantUser.
  4. 다음 스크린샷에 표시된 대로 확인란을 선택하여 역할에 권한을 추가하십시오.
    NTA 테넌트 사용자 역할의 권한을 보여주는 스크린샷
  5. 저장을 클릭하십시오.

주요 업무:

  • NTA에서 네트워크 데이터 확인 및 분석
  • 검토 결과 및 이상 사항
  • 네트워크 위협에 대한 내부 조사

필요한 권한:

  • 로그 활동 (조회 전용)
  • 네트워크 활동 (조회 전용)
  • 반칙 (조회 전용)
  • NTA