Neuerungen in QRadar Deployment Intelligence
Bleiben Sie auf dem Laufenden mit den neuen Funktionen, die in jedem Release der QRadar® Deployment Intelligence-App verfügbar sind, damit Sie Ihre QRadar -Statusüberwachung optimal nutzen können.
Version 3.0.19
Pakete wurden aktualisiert, um bekannte Schwachstellen zu beheben.
Version 3.0.18
Es wurde ein Fehler behoben, der die Verwendung von QDI durch Benutzer ohne Verwaltungsaufgaben blockierte.
Version 3.0.16
Pakete wurden aktualisiert, um bekannte Schwachstellen zu beheben.
Version 3.0.15
Es wurde ein Problem behoben, das zu falschen Daten auf IPv6 Hosts führen konnte.
Version 3.0.14
Pakete wurden aktualisiert, um bekannte Schwachstellen zu beheben.
Version 3.0.13
Pakete wurden aktualisiert, um bekannte Schwachstellen zu beheben.
Version 3.0.12
Pakete wurden aktualisiert, um bekannte Schwachstellen zu beheben.
Version 3.0.11
Ein CRE-Warteschlangendiagramm (Custom Rules Engine) im Leistungsabschnitt der Übersichtsseite zeigt die CRE-Warteschlangengröße pro Host an. Wenn der Host über die erforderlichen Komponenten zum Empfangen von Ereignisdatenverkehr verfügt, ist das Chart auf der Seite dieses Hosts verfügbar. Das Diagramm ist in QRadar 7.5.0 UP4 und höher verfügbar.
Ein Diagramm zur Parsing-Warteschlange im Leistungsabschnitt der Übersichtsseite zeigt die Größe der Parsing-Warteschlange pro Host an. Wenn der Host über die erforderlichen Komponenten zum Empfangen von Ereignisdatenverkehr verfügt, ist das Chart auf der Seite dieses Hosts verfügbar. Das Diagramm ist in QRadar 7.5.0 UP4 und höher verfügbar.
Version 3.0.10
Pakete wurden aktualisiert, um bekannte Schwachstellen zu beheben.
Version 3.0.9
Pakete wurden aktualisiert, um bekannte Schwachstellen zu beheben.
Version 3.0.8
Pakete wurden aktualisiert, um bekannte Schwachstellen zu beheben.
Es wurde ein Problem behoben, durch das die QRadar Deployment Intelligence-App-Datenbank fehlschlagen könnte.
Version 3.0.7
Pakete wurden aktualisiert, um bekannte Schwachstellen zu beheben.
Die von IBM ausgegebenen Anwendungszertifikate wurden aktualisiert.
Es wurde ein Problem behoben, das dazu führen könnte, dass tägliche Berichte nicht generiert werden.
Version 3.0.6
Pakete wurden aktualisiert, um bekannte Schwachstellen zu beheben.
Version 3.0.5
Es wurde ein Fehler behoben, der die Verwendung von QDI durch Benutzer ohne Verwaltungsaufgaben blockierte.
Version 3.0.4
Die Größe der gespeicherten und unbekannten Ereignistabellen in der Datenbank wurde reduziert.
Es wurde die Möglichkeit zur Mehrfachauswahl für Komponenten, Elemente und Hosts auf der Seite Erweiterte Statusabfrage hinzugefügt.
Verbesserte Leistung von QRadar Deployment Intelligence durch Verringerung der CPU-Belastung.
QRadar Deployment Intelligence hat das Senden unbekannter Ereignisse an QRadareliminiert.
Verbessert die Stabilität von QRadar Deployment Intelligence nach dem Neustart des Containers.
Version 3.0.3
Es wurde ein Problem behoben, bei dem der Supervisor den Postgres -Service nicht ordnungsgemäß verwaltet hat, was einen nicht behebbaren Status verursachte.
Es wurde ein Problem mit den Coalescing Ratio-Diagrammen auf Data Gateway-Appliances behoben, das die Anzeige der Daten verhinderte.
Version 3.0.2
Sie können die QRadar Deployment Intelligence-Daten jetzt für bis zu sieben Tage aufbewahren. Visualisieren Sie bis zu 7 Tage an Daten in den Diagrammen, indem Sie das Diagrammintervall auf 7 Tage ändern.
Es wurde ein Problem behoben, bei dem Abfragen mit langer Laufzeit auf der Seite Erweiterte Statusabfrage nicht funktionieren.
Es wurden Probleme mit der Zuordnung auf der Seite 'Erweiterte Statusabfrage' behoben, die dazu führten, dass Daten nicht zurückgegeben und angezeigt wurden.
Version 3.0.1
Dieses Release enthält eine interne Aktivierung für Red Hat Universal Base Images (UBI). Weitere Informationen finden Sie QRadar : Anwendungen, CentOS 6 und Python 2 – Ende des Supports ( https://www.ibm.com/support/pages/node/6356547 ).
Version 3.0.0
QRadar Deployment Intelligence verwendet jetzt das IBM Carbon UI/UX Design, das eine neue Dashboardansicht enthält, die vollständig angepasst werden kann. Sie können das Layout der Diagramme im Dashboard hinzufügen, entfernen und ändern. Sie können das Design auch von dunkel auf hell ändern.
In einem Diagramm 'Datenflussquellen-Netzverkehr' werden die Datenflussquellen mit dem höchsten Datendurchsatz basierend auf Quellen- und Zielbyte pro Datenflussquelle angezeigt. Wenn der Host ein Datenflussprozessor ist oder über die erforderlichen Komponenten zum Empfangen von Datenflussverkehr verfügt, ist das Diagramm auf der Seite dieses Hosts verfügbar.
Wenn die App einen Bericht erstellt, wird er im persistenten Speicher Ihrer QRadar-Implementierung gespeichert. Wenn Sie die QRadar Deployment Intelligence-App oder die QRadar Deployment Intelligence-Docker-Container-Exits aufgrund von Fehlern oder Neustarts entfernen, gehen alle erstellten Berichte nicht verloren.
Die Datenbanksteuerkomponente wurde von Sqlite3 in PostgreSQL geändert, um die Leistung und den Speichermechanismus zum Erfassen von QRadar Deployment Intelligence-Daten zu verbessern.
Die Gesamtleistung wurde verbessert.
Version 2.2.5
- IPv6-Unterstützung hinzugefügt
- Gesamtzahl der Implementierungshosts und Hostanzahl nach Typ in der Implementierungsübersicht anzeigen
- Die Widgets zum Löschen von Ereignissen berücksichtigen jetzt CRE und Parsing, die an Speicherereignisse weitergeleitet werden, die beim Prozessstart auftreten
- Das Widget 'Häufigste Benutzer/Benutzerrollen nach Suchaktivität' enthält jetzt weitere Typen kostenintensiver Suchen
- Neue Widgets zum Anzeigen der Lucene-Indexierungszeit für Ereignisse und Datenflüsse hinzugefügt
- Die Widgets 'Top N Protokollquellen nach EPS' wurden erweitert, um genaue EPS für Protokollquellen anzuzeigen, die die Verarbeitung von Ereignissen gestoppt haben
- Die Lizenzausnutzung für die häufigsten n Hosts und EPS wurde erweitert. Widget zur Berücksichtigung von Lizenz-Giveback
- Es wurden neue Widgets hinzugefügt, um QRadar-Java-Prozesse mit abnormaler Speicherbedingung anzuzeigen
- Datenaufbewahrungszeitraum konfigurierbar gemacht
- Erweiterter Datenbankbereinigungsprozess
- Upgrade der Datenbanksteuerkomponente auf SQLite 3.29
- Aktiviert QRadar Processing Util. Widget für Ereigniskollektor (15xx) und Datengateway (7000) Appliances
- Es wurde ein Fehler behoben, der zu Fehlern wegen Speichermangels im Browser führte, wenn QRadar Deployment Intelligence-Registerkarten im Hintergrund aktualisiert wurden
- Das Zeitleistendiagramm des Widgets 'Prozessmonitor-Letzte 7 Tage' wurde korrigiert
- Die Speicherauslastung des Anwendungsframeworks wurde korrigiert. Widget, das geladen werden soll, wenn die Implementierung mehr als 10 Apps umfasst
Version 2.2.4
- Dem QRadar-Widget für die Verarbeitungsnutzung wurde die Threadnutzung des Ariel-Ausgabeprogramms hinzugefügt
- Geschätzte Datenmenge in den letzten 24 Stunden, die in QRadar Deployment Intelligence-Berichten auf Platte geschrieben wurde
- Zeitachse für QDI-Speicherbelegung zur Anzeige " QRadar Deployment Intelligence-Datenstatus" hinzugefügt
- Regex-Validierung der Statusmessgrößen
- Es wurde ein Problem im Zusammenhang mit Speicherknappheit in umfangreichen Implementierungen behoben
- Die UI-Latenzzeit wurde in umfangreichen Implementierungen deutlich verbessert
- Geänderte Berechnung der Speicherbelegung von QRadar Deployment Intelligence ohne Seitencache
- Optimierte Suchaktivität bei der Datenbankcachenutzung
- Bessere Validierung in Liniendiagrammen, da keine Datenpunkte aus der Zukunft mehr einbezogen werden
- Höhere Genauigkeit der Aggregation in Liniendiagrammen
Version 2.2.3
- QRadar Deployment Intelligence-Selbstdiagnose-Detaillierter und differenzierter Status für den QDI-Zustand mit Diagnoseschritten
- Hinzugefügtes Widget, mit dem die Quellen von Ereignissen zur Rückgabe von Lizenzen angezeigt werden
- Aggregation kostenintensiver QRadar -Artefakte (Benutzerdefinierte Eigenschaften, Regeln, Protokollquellen) nach Hosts und Zeitfenster
- Hinzugefügtes Widget zur Anzeige von 'Top / Bottom N Log Source by EPS' im Zeitablauf
- Hinzugefügtes Widget zur Anzeige von 'Top / Bottom N Rule by match count'
- Es wurde ein Widget hinzugefügt, um die Speicherzuordnung von QRadar -Anwendungen anzuzeigen (nur bei QRadar V7.3.2+verfügbar).
- Zusätzliches Widget zur Anzeige der Ereignisverarbeitungsrate
- Weitere Funktionen zur Stabilität, Leistungsverbesserung und Fehlerkorrektur:
- Erweiterung zur Optimierung des Speicherbereichs durch ein Roll-up von inaktiven Schnittstellen
- Optimierte Nutzung der Datenbankverbindung und Ariel-Abfragen
- Optimierte Ariel-Abfragen in der Berichterstellung
- Verarbeitung von Sonderzeichen in Benutzernamen und Benutzergruppen in API- und Suchaktivitäts-Widgets.
- Verarbeitung mehrerer Vorkommen eines HA-Host-Suffix
- Korrektur unvollständiger Daten in Health Metrics-Berichten
- Löschen von Nulldatenausnahmefehlern während Abfrageausfällen
- Zusätzliche Validierung für QRadar -Berechtigungstokeneingabe hinzugefügt
Version 2.2.1
- Erweiterungen der Benutzerschnittstelle, damit auf die App zugegriffen werden kann.
- Hinzugefügte Widgets 'Event Coalescing Ratio' und 'Recently Discovered Log Sources'.
- Erweiterung des Widgets 'License and Event Rate', damit die Rückgabe von Lizenzen für Systemereignisse angezeigt werden.
- Fehlerkorrekturen zur Verarbeitung von Sendeaufrufthreads, deren Ausführung hängen bleibt.
- Fehlerkorrekturen zum Anzeigen von Bond-und em-Schnittstellen in QRadar Deployment Intelligence Network Monitoring.
- Fehlerkorrekturen für die Bearbeitung von Eckfällen in QRadar -Serverstatus wie Neustart und Upgrade.
- Fehlerkorrekturen zum Anzeigen neuer Diagramme nach einem Upgrade von QRadar von V7.2.8.
Version 2.1.4
- Deutlich verringerte Speicherbelegung in Implementierungen mit einer großen Zahl nicht analysierter Ereignisse.
- Behebung eines Deadlock-Problems im Abfrageprozess.
- Erweiterte Protokollierung.
Version 2.1.3
- Beibehaltung der Diagrammkonfiguration in der Benutzerschnittstelle während Upgrades.
- Es wurde eine große Anzahl fehlgeschlagener API-Aufrufe von QRadar Deployment Intelligence korrigiert.
- Korrekturen von Inkonsistenzen in der Benutzerschnittstelle und Fehlerkorrekturen.
- Die Prozessüberwachung und der Komponentenstatus wurden korrigiert, damit Prozesse ordnungsgemäß angezeigt werden, deren Status sich in den letzten 7 Tagen nicht geändert hat.
- Überwachen Sie Schnittstellen, die mit 'int' in QRadar Deployment Intelligence beginnen.
Version 2.1.2
- Leistungsverbesserungen im Prozess zur Abfrage von Metriken für eine verbesserte Leistung in umfangreichen Implementierungen.
- Kleinere Textkorrekturen in der Benutzerschnittstelle.
Version 2.1.1
- QRadar -Prozessmonitor hinzugefügt.
- Unterstützung für QRadar V7.3.1 hinzugefügt
- Zusätzliche Funktion zur Gruppierung nach Benutzerrollen in Mehrfachdiagrammen.
- Fehlerkorrekturen und Leistungsoptimierungen.
Version 2.1.0
- Übersicht über die Implementierung, in der eine konsolidierte Ansicht des Implementierungsstatus auf allen Hosts gezeigt wird.
- Erweiterte Diagramm-Widgets, damit Anpassungen vorgenommen werden können. Ein Diagramm-Widget kann gelöscht und anschließend wieder hinzugefügt werden. Sie können das Zeitfenster der Metriken in einem Diagramm mit einem Maximum von 24 Stunden anpassen.
- Erweiterte Registerkarte in hostspezifischen Ansichten, auf der komponentenspezifische Metriken für QRadar angezeigt werden
- Erweiterte Statusabfrage für die Abfrage der Statusmetriken zur Langzeituntersuchung.