QRadar Use Case Manager 에 대한 사용자 권한 지정

IBM® QRadar® Use Case Manager 앱을 설치한 후에는 사용자 역할에 추가하여 관리자가 아닌 사용자와 앱을 공유할 수 있습니다.

이 태스크에 대한 정보

QRadar Use Case Manager을(를) 설치한 후 관리 탭의 사용자 역할 창에 기능으로 표시됩니다. 기능은 user 역할이 가진 권한의 세트입니다. 앱을 사용하려면 QRadar 관리자가 앱 및 앱에 필요한 기타 기능을 사용자 역할에 지정해야 합니다.

프로시저

  1. 관리 탭에서 사용자 역할 을 클릭하십시오.
  2. 사용자 역할 창에서 앱 권한을 지정할 사용자 역할을 선택하십시오.
  3. 다음 표에서 QRadar Use Case Manager 의 선택란과 권한을 선택하십시오.
    사용자 권한 기능
    오펜스
    사용자 정의 룰 보기
    오펜스 룰에 대한 읽기 전용 읽기입니다.
    사용자 정의 룰 유지보수
    MITRE 맵핑을 편집하는 기능을 포함하여 오펜스 룰에 대한 전체 액세스.
    로그 보기
    사용자 정의 룰 보기
    공통, 이벤트 및 이상 항목 룰에 대한 읽기 전용 액세스
    사용자 정의 룰 유지보수
    MITRE 맵핑을 편집하는 기능을 포함하여 공통, 이벤트 및 이상 항목 룰에 대한 전체 액세스.
    네트워크 보기
    사용자 정의 룰 보기
    공통, 플로우 및 이상 항목 룰에 대한 읽기 전용 액세스.
    사용자 정의 룰 유지보수
    MITRE 맵핑을 편집하는 기능을 포함하여 공통, 플로우 및 이상 항목 룰에 대한 전체 액세스.
    오펜스 홈 페이지의 경향 차트 및 활성 룰 튜닝 기능입니다.
    위임된 관리
    네트워크 계층 구조 정의
    네트워크 계층 구조 확인 페이지 및 네트워크 계층 구조를 여는 링크를 보고 편집합니다.
    참조 데이터 관리
    참조 세트를 편집합니다.
    로그 보기 원격 대 원격(R2R) 이벤트 및 CRE 보고서를 기반으로 한 튜닝을 보고 편집합니다.
    사용자에게 지정된 룰 권한 레벨은 다음 페이지에서 수행하고 볼 수 있는 내용에 영향을 미칩니다.
    • 유스 케이스 탐색기
    • 활성 룰
    • 튜닝 홈 페이지
    • CRE 이벤트 보고서
    • 네트워크 계층 구조
    • 호스트 정의
  4. 저장을 클릭한 후 사용자 역할 업데이트가 적용되도록 변경사항 배치 를 클릭하십시오.

다음에 수행할 작업

MITRE ATT&CK 맵핑 및 시각화