사용자 역할 작성
이 태스크에 대한 정보
보안 관리자 역할이 지정된 사용자는 자신의 계정을 편집할 수 없습니다. 다른 보안 관리자가 계정을 변경해야 합니다.
프로시저
- 관리 탭을 클릭하십시오.
- 사용자 관리 섹션에서 사용자 역할 을 클릭한 후 새로 작성을 클릭하십시오.
- 사용자 역할 이름 필드에 고유 이름을 입력하십시오.참고: QRadar 버전 7.5.0 UP5 이상에서 사용자 역할 이름은 최대 50자까지 가능합니다. 이전 버전에서는 이름이 최대 30자까지 가능했습니다.
- 사용자 역할에 지정할 권한을 선택하십시오.
표 1. 사용자 역할 관리 창 권한 권한
설명
위임된 관리 사용자에게 제한된 관리 기능을 수행할 수 있는 권한을 부여합니다. 다중 테넌트 환경에서 위임된 관리 권한이 있는 테넌트 사용자는 고유 테넌트 환경의 데이터만 볼 수 있습니다. 위임된 관리의 일부가 아닌 다른 관리 권한을 지정하는 경우 테넌트 사용자는 모든 테넌트의 데이터를 볼 수 있습니다. 공격 오펜스 탭의 모든 기능에 대한 관리 액세스 권한을 부여합니다.
사용자에게 오펜스 탭에서 검색 그룹을 작성 또는 편집할 수 있는 관리 액세스 권한이 있어야 합니다.
사용자 역할에는 사용자 정의 룰을 작성하고 편집하는 사용자 정의 룰 유지보수 권한이 있어야 합니다.
로그 보기 로그 보기 탭의 기능에 액세스할 수 있는 권한을 부여합니다. 다음과 같은 특정 권한도 부여할 수 있습니다.- 사용자 정의 룰 유지보수
- 로그 보기 탭에 표시되는 룰을 작성하고 편집할 수 있는 권한을 부여합니다.
- 시계열 관리
- 시계열 데이터 차트를 구성하고 볼 수 있는 권한을 부여합니다.
- 사용자 정의 이벤트 특성
- 사용자 정의 이벤트 특성을 작성할 수 있는 권한을 부여합니다.
- 사용자 정의 룰 보기
- 사용자 정의 룰을 볼 수 있는 권한을 부여합니다. 사용자 정의 룰 유지보수 권한이 없는 사용자 역할에 이 권한을 부여하면 해당 사용자 역할은 사용자 정의 룰 세부사항을 작성하거나 편집할 수 없습니다.
네트워크 보기 네트워크 보기 탭의 모든 기능에 액세스할 수 있는 권한을 부여합니다. 다음 권한에 대한 특정 액세스를 부여할 수 있습니다.- 사용자 정의 룰 유지보수
- 네트워크 보기 탭에 표시되는 룰을 작성하고 편집할 수 있는 권한을 부여합니다.
- 시계열 관리
- 시계열 데이터 차트를 구성하고 볼 수 있는 권한을 부여합니다.
- 사용자 정의 플로우 특성
- 사용자 정의 플로우 특성을 작성할 수 있는 권한을 부여합니다.
- 사용자 정의 룰 보기
- 사용자 정의 룰을 볼 수 있는 권한을 부여합니다. 사용자 정의 룰 유지보수 권한이 없는 사용자 역할에 이 권한을 부여하면 해당 사용자 역할은 사용자 정의 룰을 작성하거나 편집할 수 없습니다.
- 플로우 컨텐츠 보기
- 플로우 데이터 세부사항에서 소스 페이로드 및 대상 페이로드를 보기 위한 권한을 부여합니다.
자산 이 권한은 IBM QRadar Vulnerability Manager 가 시스템에 설치된 경우에만 표시됩니다. 자산 탭의 기능에 액세스할 수 있는 권한을 부여합니다. 다음과 같은 특정 권한을 부여할 수 있습니다.- VA 스캔 수행
- 취약성 평가 스캔을 완료할 수 있는 권한을 부여합니다. 취약성 평가에 대한 자세한 정보는 취약성 평가 관리 안내서를 참조하십시오.
- 취약성 제거
- 자산에서 취약성을 제거할 수 있는 권한을 부여합니다.
- 서버 발견
- 서버를 발견할 수 있는 권한을 부여합니다.
- VA 데이터 보기
- 취약성 평가 데이터를 볼 수 있는 권한을 부여합니다. 취약성 평가에 대한 자세한 정보는 취약성 평가 관리 안내서를 참조하십시오.
보고서 보고서 탭의 모든 기능에 액세스하는 권한을 부여합니다.- 이메일을 통해 보고서 분배
- 이메일을 통해 보고서를 분배할 수 있는 권한을 부여합니다.
- 템플리트 유지보수
- 보고서 템플리트를 편집할 수 있는 권한을 부여합니다.
위험 관리자 사용자에게 QRadar Risk Manager 기능에 액세스할 수 있는 권한을 부여합니다. QRadar Risk Manager 를 활성화해야 합니다. Vulnerability Manager QRadar Vulnerability Manager 기능에 대한 권한을 부여합니다. QRadar Vulnerability Manager 를 활성화해야 합니다.
자세한 정보는 IBM QRadar Vulnerability Manager (https://www.ibm.com/docs/en/SS42VS_7.5/com.ibm.qradar.doc/c_qvm_vm_ov.html) 를 참조하십시오.
포렌식 QRadar Incident Forensics 기능에 대한 권한을 부여합니다.- Incident Forensics에 케이스 작성
- 가져온 문서와 pcap 파일의 콜렉션에 대한 케이스를 작성할 권한을 부여합니다.
IP 마우스 오른쪽 단추 클릭 메뉴 확장 마우스 오른쪽 단추 클릭 메뉴에 추가된 옵션에 대한 권한을 부여합니다.
플랫폼 구성 플랫폼 구성 서비스에 대한 권한을 부여합니다.- 시스템 알림 닫기
- 메시지 탭에서 시스템 알림을 숨길 수 있는 권한을 부여합니다.
- 참조 데이터 보기
- 참조 데이터는 검색 결과에서 사용 가능할 때 볼 수 있는 권한을 부여합니다.
- 시스템 알림 보기
- 메시지 탭에서 시스템 알림을 볼 수 있는 권한을 부여합니다.
QRadar Log Source Management QRadar Log Source Management 앱에 대한 권한을 부여합니다. 펄스 - 대시보드 IBM QRadar Pulse 앱의 대시보드에 대한 권한을 부여합니다. 펄스 위협 지구본 IBM QRadar Pulse 앱에서 위협 지구본 대시보드에 대한 권한을 부여합니다. QRadar Assistant IBM QRadar Assistant 앱에 대한 권한을 부여합니다. QRadar 유스 케이스 관리자 QRadar Use Case Manager 앱에 대한 권한을 부여합니다. - 사용자 역할 관리 페이지의 대시보드 섹션에서 사용자 역할이 액세스할 대시보드를 선택하고 추가를 클릭하십시오.팁: 사용자 역할에 대시보드 데이터를 볼 수 있는 권한이 없는 경우 대시보드에 정보가 표시되지 않습니다. 사용자가 표시된 대시보드를 수정하는 경우, 다음 번 로그인 시 이 사용자 역할에 대해 정의된 대시보드가 표시됩니다.
- 저장 을 클릭하고 사용자 역할 관리 창을 닫으십시오.
- 관리 탭 메뉴에서 변경사항 배치를 클릭하십시오.