보안 프로파일 작성

사용자 계정을 추가하려면 먼저 사용자의 특정 액세스 요구사항을 충족하는 보안 프로파일을 작성해야 합니다.

이 태스크에 대한 정보

IBM QRadar SIEM 에는 관리 사용자를 위한 하나의 기본 보안 프로파일이 포함되어 있습니다. 관리 보안 프로파일에는 네트워크, 로그 소스 및 도메인 모두에 대한 액세스가 포함됩니다.

보안 프로파일 관리 창에서 여러 항목을 선택하려면, Ctrl 키를 누른 채로 추가할 네트워크나 네트워크 그룹을 각각 선택하십시오.

네트워크, 로그 소스 또는 도메인을 추가한 후 구성을 저장하기 전에 하나 이상을 제거하려는 경우 항목을 선택하고 제거(<) 아이콘을 클릭할 수 있습니다. 항목을 모두 제거하려면 모두 제거를 클릭하십시오.

프로시저

  1. 관리 탭에서 보안 프로파일을 클릭하십시오.
  2. 보안 프로파일 관리 창 도구 모음에서 새로 작성을 클릭하십시오.
  3. 다음 매개변수를 구성하십시오.
    1. 보안 프로파일 이름 필드에 보안 프로파일의 고유 이름을 입력하십시오. 보안 프로파일 이름은 최소 3자여야 합니다. QRadar 버전 7.5.0 UP5 이상에서 프로파일 이름은 최대 50자까지 가능합니다. 이전 버전에서는 이름이 최대 30자까지 가능했습니다.
    2. 선택사항보안 프로파일의 설명을 입력하십시오. 최대 문자 수는 255자입니다.
  4. 권한 우선순위 탭을 클릭하십시오.
  5. 권한 우선순위 설정 분할창에서 권한 우선순위 옵션을 선택하십시오. 권한 우선순위를 참조하십시오.
  6. 보안 프로파일에 지정할 네트워크를 구성하십시오.
    1. 네트워크 탭을 클릭하십시오.
    2. 네트워크 탭의 왼쪽 분할창에 있는 탐색 트리에서 이 보안 프로파일이 액세스할 수 있는 네트워크를 선택하십시오.
    3. 추가 (>) 아이콘을 클릭하여 네트워크를 지정된 네트워크 분할창에 추가하십시오.
    4. 추가할 네트워크 각각에서 반복하십시오.
  7. 보안 프로파일에 지정할 로그 소스를 구성하십시오.
    1. 로그 소스 탭을 클릭하십시오.
    2. 왼쪽 분할창의 탐색 트리에서 이 보안 프로파일이 액세스할 수 있는 로그 소스 그룹이나 로그 소스를 선택하십시오.
    3. 추가 (>) 아이콘을 클릭하여 지정된 로그 소스 분할창에 로그 소스를 추가하십시오.
    4. 추가할 로그 소스 각각에서 반복하십시오.
  8. 보안 프로파일에 지정할 도메인을 구성하십시오.
    도메인 탭이 나타나기 전에 도메인을 구성해야 합니다.
    1. 도메인 탭을 클릭하십시오.
    2. 왼쪽 분할창의 탐색 트리에서 이 보안 프로파일이 액세스할 수 있는 도메인을 선택하십시오.
    3. 추가 (>) 아이콘을 눌러 지정된 도메인 분할창에 도메인을 추가하십시오.
    4. 추가할 도메인 각각에서 반복하십시오.
  9. 저장을 클릭하십시오.
    참고: 보안 프로파일에 지정된 로그 소스 및 도메인은 일치해야 합니다. 로그 소스와 도메인이 일치하지 않으면, 보안 프로파일을 저장할 수 없습니다.
  10. 보안 프로파일 관리 창을 닫으십시오.
  11. 관리 탭에서 변경사항 배치를 클릭하십시오.