QRadar 에서 멀티테넌트 환경을 지원하기 위해 여러 개의 IBM® QRadar® Network Threat Analytics (NTA) 인스턴스를 설치하고 구성합니다.
시작하기 전에
- QRadar 구성 섹션에 있는 모든 단계를 완료하십시오.
- QRadar 7.6.0 이상 버전과 함께 IBM QRadar Hub 앱 3.0.0 이상 버전이 설치되어 있는지 확인하십시오.
- NTA 인스턴스를 구성하기 전에, ‘ QRadar Network Threat Analytics 앱 설치’에 설명된 단계를 완료하여 NTA 관리자 인스턴스가 설치되어 있는지 확인하십시오.
주의: 관리자 인스턴스나 공유 인스턴스는 삭제하지 마십시오.
이 태스크에 대한 정보
QRadar 관리자 또는 MSSP 관리자가 다음 절차를 완료해야 합니다.
프로시저
- IBM QRadar Hub 앱에서 ‘ QRadar ’ 네트워크 위협 분석 확장 기능을 찾으세요.
- 선택합니다.
- 인스턴스에 적용할 보안 프로필을 선택한 다음 ‘다음’을 클릭합니다.
참고: 인스턴스가 생성되지 않은 경우, 먼저 관리자용 또는 공유 인스턴스를 생성하십시오. 관리자 인스턴스나 공유 인스턴스를 사용할 수 있다면, 첫 번째 테넌트 인스턴스를 생성하십시오. 임차인 보안 프로필이 목록에 없는 경우, 보안 프로필을 생성하고 변경 사항을 적용했는지 확인하십시오.
- 나열된 다른 역할에 해당 앱을 연결한 다음 ‘다음’을 클릭하세요.
- 요약을 확인한 후 ‘확인 및 생성’을 클릭하세요.
- 인스턴스가 생성된 후, 해당 인스턴스를 선택한 다음 클릭합니다.
- NTA 설정 페이지에서 NTA 인스턴스를 관리하는 테넌트 관리자의 승인된 서비스 토큰을 추가하십시오.
참고: 올바른 토큰을 선택했는지 반드시 확인하십시오.
- 구성을 저장하십시오.
- 원하는 모든 NTA 인스턴스에 대해 이 단계를 반복하십시오.