IP-Position der QRadar-App 'Incident Overview'

Im Teilfenster Incident Detail (Vorfallsdetail) der App 'Incident Overview' können Sie die Karte mit Beiträgen zu Vorfällen konfigurieren.

Informationen zu dieser Task

Für die Darstellung der Positionen von IP-Adressen auf dieser Karte (Incident Contributors) verwendet die App 'Incident Overview' eine MaxMind City-Datenbank. Wenn Sie die Kartenfunktion für IP-Positionen verwenden möchten, müssen Sie eine City-Datenbank von MaxMind herunterladen und installieren.

Vorgehensweise

  1. Klicken Sie im Fenster der App Incident Overview auf Configure und anschließend auf GeoIP Lookup.
  2. Klicken Sie auf Durchsuchen , um Ihre Datenbank zu suchen und in die App hochzuladen. Nur die Dateierweiterung .mmdb wird unterstützt.
  3. Verwenden Sie das Feld Zeitzone , um die Zeitzone zu konfigurieren, die Ihre QRadar ® -Implementierung verwendet.
    Anmerkung: Wenn sich Ihr QRadar-Konsole in einer anderen Zeitzone als Sie befindet, ist es wichtig, die richtige Zeitzone zu konfigurieren. Die App 'Incident Overview' berechnet standardmäßig die Zeitzoneninformationen auf Basis Ihrer Browserposition. Karten und Diagramme werden nicht angezeigt, wenn sich die im Feld Zeitzone konfigurierte Zeitzone vom QRadar-Netzdiagramm -Host unterscheidet oder wenn das Zeitzonenformat falsch eingegeben wurde.
    Im Folgenden finden Sie einige Beispiele für das richtige Format für die Zeitzoneneinstellung:
    • Amerika/Halifax
    • Europa/London
    • Kanada/Atlantic
    Stellen Sie sicher, dass Ihre Diagramme und Karten funktionieren, wenn Sie Änderungen vornehmen.
  4. Definieren Sie in den restlichen Feldern die Standardwerte für den Ort, das Land, den Breitengrad und den Längengrad für nicht erkannte und interne IP-Adressen.
  5. Klicken Sie auf Speichern.