IBM Security QRadar AQL Plugin FAQ
Verwenden Sie diese häufig gestellten Fragen und Antworten, um die IBM® Security QRadar® AQL Pluginbesser zu verstehen.
- Vorteile von Grafana
- Was macht das QRadar AQL-Plug-in?
- Was ist ein Grafana -Datenquellen-Back-End-Plug-in?
- Funktioniert das AQL-Plug-in QRadar mit einer AQL-Datenbank?
- Wie kann ich mit dem QRadar AQL-Plug-in und den Grafana -Dashboards beginnen?
- Unterstützt das AQL-Plug-in QRadar alle AQL-Operatoren und -Funktionen?
- Unterstützt das QRadar AQL-Plug-in Variablen für Dashboardvorlagen?
- Wer unterstützt das QRadar AQL-Plug-in?
- Kann das QRadar AQL-Plug-in zum Erstellen von Dashboards verwendet werden, die mit Pulse-Dashboards interagieren?
- Unterstützt das QRadar -AQL-Plug-in Dashboards mit mehreren Datenquellen?
Warum sollte ich Grafanaverwenden?
Grafana ist ein Visualisierungstool, das Ihre vorhandenen Daten unabhängig von ihrem Speicherort in einem einzigen Dashboard vereint. Verwenden Sie QRadar AQL Plugin , um Visualisierungen direkt aus QRadar -Daten zu erstellen und Grafana für andere Datenquellen zu verwenden.
Was macht QRadar AQL Plugin ?
Das Plug-in ermöglicht es Grafana , eine Verbindung zu Ihrer QRadar -Instanz herzustellen und Daten abzurufen, die über Visualisierungen dargestellt werden. Im QRadar AQL Plugin sind Beispieldashboards enthalten, die Sie in die Instanz importieren müssen.
Was ist ein Backend-Plug-in für Grafana -Datenquellen?
Datenquellen-Plug-ins kommunizieren mit externen Datenquellen und geben die Daten in einem Format zurück, das mit Grafanakompatibel ist. Wenn Sie ein Datenquellen-Plug-in hinzufügen, können Sie die Daten sofort in einem Ihrer vorhandenen Dashboards verwenden. Verwenden Sie Datenquellen-Plug-ins, um Daten aus externen Systemen zu importieren.
Funktioniert die QRadar AQL Plugin mit einer AQL-Datenbank?
Nein, das Plug-in interagiert nur mit QRadar -APIs.
Erste Schritte mit den Dashboards QRadar AQL Plugin und Grafana
Die QRadar AQL Plugin ist im Grafana -Plug-in-Katalog verfügbar. Einen Link zum Plug-in finden Sie auch in IBM App Exchange (https://exchange.xforce.ibmcloud.com/hub).
Sie können das Plug-in installieren, eine Datenquelle konfigurieren und sofort Arbeitsdashboards importieren, um Ihre QRadar -Daten zu visualisieren. Weitere Informationen finden Sie unter IBM Security QRadar AQL-Plug-in in Ihrer Grafana -Instanz installieren.
QRadar AQL Plugin enthält Beispieldashboards, die Sie als Referenz für die Erstellung eigener Dashboards verwenden können. Weitere Informationen finden Sie unter Beispieldashboards importieren.
Unterstützt QRadar AQL Plugin alle AQL-Operatoren und -Funktionen?
QRadar AQL Plugin unterstützt eine Teilmenge der AQL-Operatoren und -Funktionen.
Unterstützt QRadar AQL Plugin Variablen für Dashboardvorlagen?
Ja, Variablen für Dashboardvorlagen werden unterstützt. Das gebündelte Beispieldashboard in QRadar AQL Plugin enthält Beispiele für Dashboardvorlagenvariablen. Weitere Informationen finden Sie unter Konfigurieren einer Dashboard-Variable und Importieren von Beispiel-Dashboards.
Wer unterstützt die QRadar AQL Plugin?
Die QRadar AQL Plugin wird von IBM Supportunterstützt.
Kann QRadar AQL Plugin zum Erstellen von Dashboards verwendet werden, die mit Pulse-Dashboards interagieren?
Nein, Sie können die QRadar AQL Plugin nicht mit vorhandenen Pulse-Dashboards verwenden.
Unterstützt QRadar AQL Plugin Dashboards mit mehreren Datenquellen?
Ja, jede Dashboardanzeige kann Daten aus einer oder mehreren Quellen verwenden.