In Dashboardelementen werden keine Daten angezeigt
Abhängig vom Typ des Diagramms gibt es verschiedene Optionen zur Fehlerbehebung.
Vorgehensweise
- Wenn Sie Fehler in Elementen beheben möchten, die AQL als Datenquelle verwenden, versuchen Sie es
mit folgenden Vorschlägen:
- Stellen Sie sicher, dass die AQL-Anweisungen ordnungsgemäß funktionieren.
- Dashboardelemente im Ereignis-und Datenflussmetriken -Dashboard verwenden Parameter, die Werte enthalten müssen, damit Daten ordnungsgemäß angezeigt werden. Fügen Sie Werte zu den Parametern hinzu oder ersetzen Sie die Platzhalter für IP-Adressen für die Konsole und den verwalteten Host.
- Der Ariel-Server ist möglicherweise vorübergehend nicht verfügbar oder offline. Warten Sie, bis er wieder online ist, und führen Sie die AQL-Abfragen erneut aus.
- Rufen Sie die Registerkarte Protokollaktivität oder Netzaktivität auf und führen Sie eine AQL-Suche aus, um die automatische Vervollständigung und das Messaging abzurufen. Wenn Sie mit den Ergebnissen zufrieden sind, kopieren Sie die Anweisung und fügen Sie sie in den Abschnitt Abfrage in IBM® QRadar® Pulseein.
- Stellen Sie sicher, dass Sie die aktuelle Version der Vorlagen verwenden. Informationen zum Herunterladen von Vorlagen finden Sie unter Upgrading QRadar Pulse.
- Wenn Ihre AQL-Abfrage einen Zeichenfolgevergleich ähnlich dem folgenden Beispiel enthält, gibt die Registerkarte Protokollaktivität keine Daten zurück, weil QRadar Pulse die AQL-Zeichenfolge auf Kleinbuchstaben setzt, wodurch der Vergleich unterbrochen wird.
select logsourceid, logsourcename(logsourceid), category, categoryname(category) from events where logsourcename(logsourceid) = '<a log source on you system>' last 15 minutesVerwenden Sie als Ausweichlösung den Operator ILIKE anstelle von =. Eine weitere Problemumgehung besteht darin, die AQL-Abfrage auf den Registerkarten Protokollaktivität oder Netzaktivität zu bearbeiten.
- Zur Fehlerbehebung bei Elementen, die Angriffe als Datenquelle verwenden, wechseln Sie zur Registerkarte Angriffe und stellen Sie sicher, dass IBM QRadar Angriffe aus Ihrem Netz empfängt.