새 테넌트 프로비저닝
MSSP (Managed Security Services Provider) 관리자는 IBM QRadar 의 단일 인스턴스를 사용하여 여러 고객에게 위협 발견 및 우선순위 지정을 위한 통합 아키텍처를 제공합니다.
이 시나리오에서 새 클라이언트를 온보딩합니다. 새 테넌트를 프로비저닝하고 고유한 테넌트 내에서 제한된 관리 업무를 수행하는 테넌트 관리자 계정을 작성합니다. 기타 테넌트의 정보를 보거나 편집할 수 없도록 테넌트 관리자의 액세스를 제한합니다.
새 테넌트를 프로비저닝하기 전에 고객에 대한 데이터 소스(예: 로그 소스 또는 플로우 콜렉터)를 작성하고 이를 도메인에 지정해야 합니다.
QRadar에서 새 테넌트를 프로비저닝하려면 관리 탭의 도구를 사용하여 다음 태스크를 완료하십시오.
- 테넌트를 작성하려면 테넌트 관리를 클릭하십시오.
각 테넌트에 대한 초당 이벤트 (EPS) 및 분당 플로우 (FPM) 한계 설정에 대한 정보는 다중 테넌트 배치에서 라이센스 사용 모니터링을 참조하십시오.
- 테넌트에 도메인을 지정하려면 도메인 관리를 클릭하십시오.
- 테넌트 관리자 역할을 작성하고 위임된 관리 권한을 부여하려면
사용자 역할을 클릭하십시오.
멀티테넌트 환경에서 위임된 관리 권한이 있는 테넌트 사용자는 고유한 테넌트 환경의 데이터만 볼 수 있습니다. 위임된 관리의 파트가 아닌 기타 관리 권한을 지정하는 경우 액세스는 더 이상 해당 도메인으로 제한되지 않습니다.
- 테넌트 보안 프로파일을 작성하고 테넌트 도메인을 지정하여 데이터 액세스를 제한하려면 보안 프로파일을 클릭하십시오.
- 테넌트 사용자를 작성하고 사용자 역할, 보안 프로파일, 테넌트를 지정하려면 사용자를 클릭하십시오.