새 테넌트 프로비저닝

MSSP (Managed Security Services Provider) 관리자는 IBM QRadar 의 단일 인스턴스를 사용하여 여러 고객에게 위협 발견 및 우선순위 지정을 위한 통합 아키텍처를 제공합니다.

이 시나리오에서 새 클라이언트를 온보딩합니다. 새 테넌트를 프로비저닝하고 고유한 테넌트 내에서 제한된 관리 업무를 수행하는 테넌트 관리자 계정을 작성합니다. 기타 테넌트의 정보를 보거나 편집할 수 없도록 테넌트 관리자의 액세스를 제한합니다.

새 테넌트를 프로비저닝하기 전에 고객에 대한 데이터 소스(예: 로그 소스 또는 플로우 콜렉터)를 작성하고 이를 도메인에 지정해야 합니다.

QRadar에서 새 테넌트를 프로비저닝하려면 관리 탭의 도구를 사용하여 다음 태스크를 완료하십시오.
  1. 테넌트를 작성하려면 테넌트 관리를 클릭하십시오.

    각 테넌트에 대한 초당 이벤트 (EPS) 및 분당 플로우 (FPM) 한계 설정에 대한 정보는 다중 테넌트 배치에서 라이센스 사용 모니터링을 참조하십시오.

  2. 테넌트에 도메인을 지정하려면 도메인 관리를 클릭하십시오.
  3. 테넌트 관리자 역할을 작성하고 위임된 관리 권한을 부여하려면 사용자 역할을 클릭하십시오.

    멀티테넌트 환경에서 위임된 관리 권한이 있는 테넌트 사용자는 고유한 테넌트 환경의 데이터만 볼 수 있습니다. 위임된 관리의 파트가 아닌 기타 관리 권한을 지정하는 경우 액세스는 더 이상 해당 도메인으로 제한되지 않습니다.

  4. 테넌트 보안 프로파일을 작성하고 테넌트 도메인을 지정하여 데이터 액세스를 제한하려면 보안 프로파일을 클릭하십시오.
  5. 테넌트 사용자를 작성하고 사용자 역할, 보안 프로파일, 테넌트를 지정하려면 사용자를 클릭하십시오.