Darstellung des Status von QRadar -Hosts

Das Dashboard 'Hosts' unterstützt Sie bei der Visualisierung des Zustands und des Status jedes Hosts sowie des Gesamtzustands und des Status Ihrer Implementierung.

Über die Seite Hosts können Sie auf alle Hostseiten in Ihrer Implementierung zugreifen. QDI-Allgemeinzustand zeigt Informationen zum Status der Ariel-und REST-API, zur Größe der QDI-Datenbank und zur Nutzung des QDI-Speicherprozesses an.

Der Bereitstellungsstatus wird basierend auf zwei Faktoren in der folgenden Prioritätsreihenfolge berechnet:
  1. Status des Hosts.
  2. Die Priorität der Benachrichtigungen auf jedem Host.

Erweitern Sie jede Hostzeile, um den Status anzuzeigen.

Demonstration

Die folgende Demonstration zeigt ein Beispiel für das Host-Dashboard und die Vorgehensweise:
  • (00:00-00:12) Erweitern Sie die Statuszusammenfassung jedes Hosts und zeigen Sie alle vorhandenen Benachrichtigungen an.
  • (00:13-00:35) Sie können Metriken anzeigen, die für einen QRadar® -Host spezifisch sind, z. B. Prozesse, Datenflüsse, Ereignisse, CPU-Auslastung und Speicherbelegung.
  • (00:36-00:45) Rufen Sie die Seite QDI Health Status auf, um den Zustand der App IBM® QRadar Deployment Intelligence anzuzeigen.
Eine Videodemonstration mit einem Beispiel für das Anzeigen und Verwalten des Host-Dashboards.

Hostspezifische Ansicht

Klicken Sie auf den Link für den Hostnamen in der Spalte für den Hostnamen, um einen Drillthrough durchzuführen, um System- und erweiterte Informationen zum Host anzuzeigen. Sie können auch auf den Hostnamen in einem beliebigen Diagramm klicken, um die hostspezifische Ansicht zu öffnen.

Systemansicht

Sie können die Diagramme und Grafiken auf der Registerkarte 'System' verwenden, um den Status und den Zustand des Hosts zu überwachen und um die Metriken der Prozesse und Ressourcen anzuzeigen, die vom Host und seinen Komponenten verwendet werden. Sie können Informationen der höchsten Ebene wie CPU-Hauptspeicher- und Plattenbelegung sowie den Gesamtstatus dieses Hosts anzeigen. Alle Benachrichtigungen werden in der Reihenfolge für diesen Host angezeigt.

In der folgenden Tabelle werden einige der Diagramme und Grafiken beschrieben, mit denen Sie den Zustand und die Leistung der einzelnen Hosts in Ihrer Implementierung analysieren können.

Tabelle 1 Systemansicht
Diagramme und Graphen Beschreibung
Status Betriebszeit Dieses Kreisdiagramm zeigt den Prozentsatz der Zeit an, die ein Host in verschiedenen QRadar -Systemstatus verbringt. Die Überwachungszeit, die zur Berechnung dieser Metrik verwendet wird, wird in der Titelleiste angezeigt. Für HA-Hosts werden zwei Kreisdiagramme verwendet, ein Diagramm für den aktiven HA-Host und eines für den Standby-Host mit hoher Verfügbarkeit.
Process Monitor Dieses Diagramm zeigt die Liste der QRadar Java™ -Prozesse (JVM-Prozesse), ihren Status sowie die letzte Ausfalldauer und Startzeit an.
Component Status Feed (Feed für Komponentenstatus) Dieses Diagramm zeigt Änderungen am Status von QRadar JVM-Prozessen an.

Erweiterte Ansicht

In der Ansicht 'Erweitert' wählen Sie die Komponente des Hosts aus, die Sie anzeigen möchten, und die Details werden generiert.

Wenn Sie beispielsweise die Metriken, die für die Akkumulatorkomponente eines Hosts generiert werden, wünschen, wählen Sie aus, dass die Komponente und die Diagramme generiert werden, die die folgenden Metriken anzeigen:
  • CPU-Auslastung des Vorprozessors
  • Threadstatus des Vorprozessors
  • CPU-Auslastung der Aggregation
  • Threadstatus der Aggregation
  • Akkumulationszeit

Demonstration der erweiterten Ansicht

Wenn Sie eine Komponente aus dem Menü auswählen, generiert die App QRadar Deployment Intelligence die Diagramme, in denen die Metriken und Prozesse für die ausgewählte Komponente angezeigt werden. Die folgende Demonstration zeigt, wie Sie eine Komponente und die generierten Diagramme auswählen.

Eine Videodemonstration, die zeigt, wie eine Komponente und generate\charts ausgewählt werden.