QRadar SOAR 플러그인 앱에서 다중 테넌트 구성

QRadar® SOAR 플러그인 앱은 QRadar에서 멀티테넌시를 지원합니다. 테넌트는 보안 프로파일에 지정된 인스턴스만 볼 수 있습니다. 각 보안 프로파일을 플러그인의 한 인스턴스에만 지정하여 보안 프로파일과 인스턴스 간에 일대일 관계를 설정할 수 있습니다.

시작하기 전에

QRadar Assistant 앱이 QRadar 환경에 설치되어 있는지 확인하십시오. 플러그인의 각 인스턴스에는 800MB의 메모리가 필요합니다.

도메인 및 보안 프로파일을 사용하여 테넌트를 설정하십시오. 자세한 정보는 다중 인스턴스 작성을 위한 QRadar 구성을 참조하십시오.

QRadar 멀티테넌트 앱을 구성하기 위한 전제 조건은 다음과 같습니다:

  1. 테넌트를 생성합니다(예: ' tenant 1 ' 및 ' tenant 2').
  2. 예를 들어 ' domain A ' 및 ' domain B '와 같은 도메인을 만들고 도메인에 테넌트를 할당합니다. 도메인은 하나의 테넌트에게만 할당할 수 있으며 그 반대는 불가능합니다.
  3. 예를 들어 테넌트에 대해 ' SP1 ' 및 ' SP2 '와 같은 보안 프로필을 만들고 각각 ' domain A ' 및 ' domain B '를 할당합니다. 각 보안 프로필에는 하나의 테넌트만 도메인을 가질 수 있습니다.
  4. 사용자 역할을 생성하고 해당 역할에 위반 사항 및 QRadar SOAR 플러그인에 대한 액세스 권한이 있는지 확인합니다.
  5. 사용자 계정을 만들고 적절한 보안 프로필 및 테넌트로 사용자 역할을 할당하여 특정 테넌트 및 해당 테넌트에 할당된 도메인의 위반 사항만 볼 수 있도록 하세요.

이 태스크에 대한 정보

관리자는 모든 멀티 테넌트 인스턴스에 액세스할 수 있습니다.

프로시저

  1. QRadar 콘솔 에 관리자로 로그인하십시오.
  2. QRadar Assistant앱 > 관리 > IBM QRadar SOAR 플러그인으로 이동하십시오.
  3. 옵션 열에서 오버플로우 아이콘을 클릭하고 새 인스턴스 작성을 선택하십시오.
  4. 프롬프트가 표시되면 보안 프로파일 및 사용자 역할을 선택하여 플러그인 구성에 액세스하십시오.
  5. 확인 및 작성을 클릭하십시오.

다음에 수행할 작업

각 인스턴스를 구성하려면 옵션 열에서 오버플로우 아이콘을 클릭하고 인스턴스 구성 > 구성을 선택하십시오. 자세한 내용은 QRadar SOAR 플러그인 앱 구성하기를 참조하세요.