Übersichtsdashboard

Die Seite Übersicht in QRadar® Deployment Intelligence zeigt die kumulativen Zustandsdetails der gesamten Implementierung an und kann als Ausgangspunkt für eine detaillierte Analyse verwendet werden.

Übersicht besteht aus den Registerkarten 'Implementierung' und 'Leistung'.

Seite 'Implementierung'

Verwenden Sie die Diagramme auf der Seite Bereitstellung , um QRadar -Metriken und -Statistiken auf Implementierungsebene zu visualisieren. Die folgende Abbildung zeigt ein Beispiel für die Registerkarte 'Implementierung' auf der Seite ' Übersicht'.

Abb. 1. Seite 'Übersicht über die Implementierung'
Abbildung mit einem Beispiel für die Registerkarte 'Implementierung' auf der Seite 'Übersicht'

In der folgenden Tabelle werden einige der verfügbaren Diagramme und ihre Verwendung beschrieben.

Tabelle 1. Bereitstellungsansicht
Diagramm Beschreibung
Host Status Overview (Übersicht Hoststatus) Im Diagramm 'Hoststatusübersicht' wird die Anzahl der Hosts in verschiedenen QRadar-Status angezeigt.
Benutzeraktivität

Das Diagramm 'Benutzeraktivität' zeigt eine allgemeine Ansicht der QRadar-Anwendungslast. Es werden drei wichtige Aktivitäten aufgeführt:

Anzahl Benutzersitzungen: Die Anzahl der Benutzer und angemeldeten Sitzungen in QRadar.

Anzahl ausgeführter Abfragen: Anzahl der Ariel-Suchabfragen, die in QRadar ausgeführt werden. Diese Metrik wird jede Minute abgefragt und zählt nicht zu den kurzen temporären Abfragen, die weniger als 1 Minute lang ausgeführt werden.

Cursor: Anzahl der Ariel-Suchcursor, die im System vorhanden sind.

Häufigste Benutzer/Benutzergruppe nach Suchaktivität
Dieses Diagramm zeigt Statistikdaten zur Suchaktivität für jeden Benutzer oder jede Benutzergruppe an.
  • Suchaktivität nach Benutzern
  • Suchaktivität nach Benutzerrollen
Top Users By API Activity (Häufigste Benutzer nach API-Aktivität)

Zeigt Statistikdaten zur QRadar-REST-API-Aktivität für jeden Benutzer nach Benutzer und Benutzerrolle an.

License and Event/Flow Rate (Lizenz und Ereignis-/Datenflussrate)

Zeigt die gesamte Ereignis-und Datenflussrate für alle Hosts in der Implementierung sowie die Lizenzbegrenzung und die Lizenz an, die Hosts zugeordnet ist.

Seite 'Leistung'

Sie verwenden die Informationen auf der Seite Leistung , um QRadar -Metriken und -Statistiken auf Anwendungs-, Pipeline-und Systemebene anzuzeigen. Die folgende Abbildung ist ein Beispiel für die Registerkarte 'Leistung' der Seite 'Übersicht'.

Abbildung 2: Seite 'Übersichtsleistung'
Die Abbildung zeigt ein Beispiel für die Registerkarte 'Leistung' auf der Seite 'Übersicht'.
Tabelle 2. Leistungsansicht
Diagramm Beschreibung
Höchste/niedrigste Auslastung, Auslastung und Fehler/Löschungen von Pipelines In dieser Gruppe von Diagrammen werden die höchsten und niedrigsten Hosts nach QRadar -Ereignispipeline-Auslastung, -Sättigung und -Löschungen angezeigt.
Kostenintensive QRadar -Anwendungsartefakte Diese Diagramme zeigen das neueste kostenintensive QRadar -Anwendungsartefakt nach Datennutzung.
Höchste/niedrigste Hosts nach Systemmetriken Diese Diagramme zeigen die höchsten und niedrigsten Hosts in der Bereitstellung an, die durch unterschiedliche Betriebssystemmetriken identifiziert werden.
Deployment System Metric Averages (Durchschnittswerte für Systemmetriken in Implementierung) In diesen Diagrammen werden die Durchschnittswerte der Systemmetriken in allen Hosts in der Implementierung gezeigt.