IBM QRadar Operations-App-Konfigurationseinstellungen

Sie können die Einstellungen und Vorgaben für die Operations-App im Fenster QRadar Operations auf der Registerkarte Verwaltung konfigurieren.

Tabelle 1. Datenabruf
Parameter Beschreibung
Event Rate (Ereignisrate) Ruft Daten zu Ereignisraten ab und zeigt diese an.
Flow Rate (Datenflussrate) Ruft Daten zu Flussraten ab und zeigt diese an.
Benachrichtigungen Konfiguriert QRadar® -Systembenachrichtigungen, um Details zur Operations-App anzuzeigen.
Aktivität Ruft Aktivitätsdaten ab und zeigt diese an.
API Requests (API-Anforderungen) Ruft Daten zu API-Anforderungen ab und zeigt diese an.
Suchvorgänge Ruft Daten zu Suchvorgängen ab und zeigt diese an.
Angriffe Ruft Angriffsdaten ab und zeigt diese an.
Offense Loading Batch Size (Stapelgröße beim Laden von Angriffen) Die Anzahl der Angriffe, die pro Anforderung abgerufen werden sollen.
Search Results Loading Batch Size (Stapelgröße beim Laden von Suchergebnissen) Die Anzahl der Suchergebnisse, die pro Anforderung abgerufen werden sollen. Dies gilt für Aktivitäten, API-Anforderungen und Suchvorgänge.
Tabelle 2. Datendarstellung
Parameter Beschreibung
Table Row Count Limit (Begrenzung der Tabellenzeilenanzahl) Die Anzahl der Zeilen, die in Tabellen angezeigt werden, welche generiert werden, wenn Sie Aktionen wie beispielsweise das Anklicken einer Grafik ausführen.
Plot Aggregation Period (Aggregationszeitraum für Diagramm) Der Zeitraum, in dem die Daten zu Anzeigezwecken zusammengefasst werden. Der Standardaggregationszeitraum ist 1 Stunde. Diese Einstellung gilt für alle Diagramme in der Operations-App.