QRadar SOAR 플러그인 앱에서 다중 테넌트 구성
QRadar® SOAR 플러그인 앱은 QRadar에서 멀티테넌시를 지원합니다. 테넌트는 보안 프로파일에 지정된 인스턴스만 볼 수 있습니다. 각 보안 프로파일을 플러그인의 한 인스턴스에만 지정하여 보안 프로파일과 인스턴스 간에 일대일 관계를 설정할 수 있습니다.
시작하기 전에
QRadar Assistant 앱이 QRadar 환경에 설치되어 있는지 확인하십시오. 플러그인의 각 인스턴스에는 800MB의 메모리가 필요합니다.
도메인 및 보안 프로파일을 사용하여 테넌트를 설정하십시오. 자세한 정보는 다중 인스턴스 작성을 위한 QRadar 구성을 참조하십시오.
QRadar 멀티테넌트 앱을 구성하기 위한 전제 조건은 다음과 같습니다:
- 테넌트를 생성합니다(예: '
tenant 1' 및 'tenant 2'). - 예를 들어 '
domain A' 및 'domain B'와 같은 도메인을 만들고 도메인에 테넌트를 할당합니다. 도메인은 하나의 테넌트에게만 할당할 수 있으며 그 반대는 불가능합니다. - 예를 들어 테넌트에 대해 '
SP1' 및 'SP2'와 같은 보안 프로필을 만들고 각각 'domain A' 및 'domain B'를 할당합니다. 각 보안 프로필에는 하나의 테넌트만 도메인을 가질 수 있습니다. - 사용자 역할을 생성하고 해당 역할에 위반 사항 및 QRadar SOAR 플러그인에 대한 액세스 권한이 있는지 확인합니다.
- 사용자 계정을 만들고 적절한 보안 프로필 및 테넌트로 사용자 역할을 할당하여 특정 테넌트 및 해당 테넌트에 할당된 도메인의 위반 사항만 볼 수 있도록 하세요.
이 태스크에 대한 정보
관리자는 모든 멀티 테넌트 인스턴스에 액세스할 수 있습니다.
프로시저
- QRadar 콘솔 에 관리자로 로그인하십시오.
- QRadar Assistant앱 > 관리 > IBM QRadar SOAR 플러그인으로 이동하십시오.
- 옵션 열에서 오버플로우 아이콘을 클릭하고 새 인스턴스 작성을 선택하십시오.
- 프롬프트가 표시되면 보안 프로파일 및 사용자 역할을 선택하여 플러그인 구성에 액세스하십시오.
- 확인 및 작성을 클릭하십시오.
다음에 수행할 작업
각 인스턴스를 구성하려면 옵션 열에서 오버플로우 아이콘을 클릭하고 인스턴스 구성 > 구성을 선택하십시오. 자세한 내용은 QRadar SOAR 플러그인 앱 구성하기를 참조하세요.