Sie können die Einstellungen und Vorgaben für die Operations-App im Fenster QRadar
Operations auf der Registerkarte Verwaltung konfigurieren.
Tabelle 1. Datenabruf
| Parameter |
Beschreibung |
| Event Rate (Ereignisrate) |
Ruft Daten zu Ereignisraten ab und zeigt diese an. |
| Flow Rate (Datenflussrate) |
Ruft Daten zu Flussraten ab und zeigt diese an. |
| Benachrichtigungen |
Konfiguriert QRadar® -Systembenachrichtigungen, um Details zur Operations-App anzuzeigen. |
| Aktivität |
Ruft Aktivitätsdaten ab und zeigt diese an. |
| API Requests (API-Anforderungen) |
Ruft Daten zu API-Anforderungen ab und zeigt diese an. |
| Suchvorgänge |
Ruft Daten zu Suchvorgängen ab und zeigt diese an. |
| Angriffe |
Ruft Angriffsdaten ab und zeigt diese an. |
| Offense Loading Batch Size (Stapelgröße beim Laden von Angriffen) |
Die Anzahl der Angriffe, die pro Anforderung abgerufen werden sollen. |
| Search Results Loading Batch Size (Stapelgröße beim Laden von
Suchergebnissen) |
Die Anzahl der Suchergebnisse, die pro Anforderung abgerufen werden sollen. Dies gilt für Aktivitäten, API-Anforderungen und Suchvorgänge. |
Tabelle 2. Datendarstellung
| Parameter |
Beschreibung |
| Table Row Count Limit (Begrenzung der Tabellenzeilenanzahl) |
Die Anzahl der Zeilen, die in Tabellen angezeigt werden, welche generiert werden, wenn Sie Aktionen wie beispielsweise das Anklicken einer Grafik ausführen. |
| Plot Aggregation Period (Aggregationszeitraum für Diagramm) |
Der Zeitraum, in dem die Daten zu Anzeigezwecken zusammengefasst werden. Der Standardaggregationszeitraum ist 1 Stunde. Diese Einstellung gilt für alle Diagramme in der Operations-App. |