사용자 계정을 추가하려면 먼저 사용자의 특정 액세스 요구사항을 충족하는 보안 프로파일을 작성해야 합니다.
이 태스크에 대한 정보
IBM
QRadar SIEM 에는 관리 사용자를 위한 하나의 기본 보안 프로파일이 포함되어 있습니다. 관리 보안 프로파일에는 네트워크, 로그 소스 및 도메인
모두에 대한 액세스가 포함됩니다.
보안 프로파일 관리
창에서 여러 항목을 선택하려면, Ctrl 키를 누른
채로 추가할 네트워크나 네트워크 그룹을 각각
선택하십시오.
네트워크, 로그 소스 또는 도메인을 추가한 후 구성을 저장하기 전에 하나 이상을 제거하려는 경우 항목을 선택하고 제거(<) 아이콘을 클릭할 수 있습니다. 항목을 모두 제거하려면 모두 제거를 클릭하십시오.
프로시저
- 관리 탭에서 보안 프로파일을 클릭하십시오.
- 보안 프로파일 관리 창 도구 모음에서 새로 작성을 클릭하십시오.
- 다음 매개변수를 구성하십시오.
- 보안 프로파일 이름 필드에 보안 프로파일의 고유 이름을 입력하십시오. 보안 프로파일 이름은 최소 3자여야 합니다. QRadar 버전 7.5.0 UP5 이상에서 프로파일 이름은 최대 50자까지 가능합니다. 이전 버전에서는 이름이 최대 30자까지 가능했습니다.
- 선택사항보안 프로파일의 설명을 입력하십시오. 최대 문자 수는 255자입니다.
- 권한 우선순위 탭을 클릭하십시오.
- 권한 우선순위 설정 분할창에서 권한 우선순위 옵션을
선택하십시오. 권한 우선순위를 참조하십시오.
- 보안 프로파일에 지정할 네트워크를
구성하십시오.
- 네트워크 탭을 클릭하십시오.
- 네트워크 탭의 왼쪽 분할창에 있는 탐색 트리에서 이 보안 프로파일이 액세스할 수 있는 네트워크를 선택하십시오.
- 추가 (>) 아이콘을 클릭하여 네트워크를 지정된 네트워크 분할창에 추가하십시오.
- 추가할 네트워크 각각에서 반복하십시오.
- 보안 프로파일에 지정할 로그 소스를
구성하십시오.
- 로그 소스 탭을 클릭하십시오.
- 왼쪽 분할창의 탐색 트리에서 이 보안 프로파일이 액세스할 수
있는 로그 소스 그룹이나 로그 소스를 선택하십시오.
- 추가 (>) 아이콘을 클릭하여 지정된 로그 소스 분할창에 로그 소스를 추가하십시오.
- 추가할 로그 소스 각각에서 반복하십시오.
- 보안 프로파일에 지정할 도메인을
구성하십시오.
도메인 탭이 나타나기 전에 도메인을 구성해야 합니다.
- 도메인 탭을 클릭하십시오.
- 왼쪽 분할창의 탐색 트리에서 이 보안 프로파일이 액세스할 수
있는 도메인을 선택하십시오.
- 추가 (>) 아이콘을 눌러 지정된 도메인 분할창에 도메인을 추가하십시오.
- 추가할 도메인 각각에서 반복하십시오.
- 저장을 클릭하십시오.
참고: 보안 프로파일에 지정된 로그 소스 및 도메인은 일치해야 합니다. 로그 소스와 도메인이 일치하지 않으면, 보안 프로파일을 저장할 수 없습니다.
- 보안 프로파일 관리 창을 닫으십시오.
- 관리 탭에서 변경사항 배치를 클릭하십시오.