다중 테넌시를 위한 NTA 사용자 역할
IBM® QRadar® 네트워크 위협 분석 (NTA) 앱 2.0.0 이상 버전은 QRadar 7.6.0 이상 버전의 멀티테넌트 환경을 지원합니다.
다중 테넌트 배포 환경에서는 고객의 ‘ QRadar ’ 입력 소스를 기반으로 도메인을 생성하여, 고객이 자신의 데이터만 볼 수 있도록 보장합니다. 보안 프로파일 및 user 역할을 작성하면 대형 사용자 그룹에 대한 권한을 도메인 내에서 관리할 수 있습니다. user 역할은 사용자가 보기 권한이 있는 정보에만 액세스할 수 있도록 합니다.
참고: NTA 2.0.0 및 이후 버전에서는 하나의 보안 프로필 아래에 여러 도메인을 설정할 수 없습니다. NTA가 정상적으로 작동하려면 보안 프로필에는 하나의 도메인만 할당되어야 합니다.
NTA가 QRadar 와 연동되도록 하려면 QRadar 관리자는 NTA 테넌트 관리자와 관리자가 아닌 사용자 또는 NTA 테넌트를 지정하는 사용자 역할을 생성할 수 있습니다. 각 역할에는 분명한 책임 및 연관된 활동이 있습니다.
사용자 접근 제어
다음과 같은 세 가지 서로 다른 사용자 역할이 NTA 멀티테넌시를 관리합니다.
QRadar 관리자 또는 MSSP 관리자
주요 업무:
- 첫 번째 공유 인스턴스 및 기타 비관리자 NTA 인스턴스 설정
- 관리자 권한이 없는 인스턴스를 적절한 테넌트 관리자 토큰 및 인스턴스 식별자로 구성하기
- 모든 앱 또는 시스템 업그레이드
- 테넌트 인스턴스 삭제 또는 제거
NTA 임차인 관리
테넌트 관리 사용자를 위한 역할을 작성하려면 다음 프로시저를 완료하십시오.
- 탐색 메뉴에서 ‘관리’를 클릭하세요.
- 시스템 구성 섹션에서 사용자 관리를 클릭한 다음 사용자 역할 아이콘을 클릭하십시오.
- 테넌트 관리 사용자의 새 역할을 작성하십시오 예를 들어, TenantAdministrator.
- 다음 스크린샷에 표시된 대로 확인란을 선택하여 역할에 권한을 추가하십시오.

- 저장을 클릭하십시오.
주요 업무:
- NTA 설정 구성 (애플리케이션 설정)
- 기준선 생성 및 관리
- 네트워크 위협 조사
필요한 권한:
- 위임된 관리
- 활동 로그 (조회 전용)
- 네트워크 활동 (조회 전용)
- 반칙 (조회 전용)
- NTA
NTA 임차인 사용자
NTA 테넌트 사용자를 위한 역할을 생성하려면 다음 절차를 따르십시오.
- 탐색 메뉴에서 ‘관리’를 클릭하세요.
- 시스템 구성 섹션에서 사용자 관리를 클릭한 다음 사용자 역할 아이콘을 클릭하십시오.
- 테넌트 사용자의 새 역할을 작성하십시오 예를 들어, TenantUser.
- 다음 스크린샷에 표시된 대로 확인란을 선택하여 역할에 권한을 추가하십시오.

- 저장을 클릭하십시오.
주요 업무:
- NTA에서 네트워크 데이터 확인 및 분석
- 검토 결과 및 이상 사항
- 네트워크 위협에 대한 내부 조사
필요한 권한:
- 로그 활동 (조회 전용)
- 네트워크 활동 (조회 전용)
- 반칙 (조회 전용)
- NTA