Diagrammtypen
Wenn Sie einen Bericht erstellen, müssen Sie einen Diagrammtyp für jedes Diagramm auswählen, das Sie in Ihren Bericht aufnehmen.
Der Diagrammtyp legt fest, wie die Daten und Netzobjekte in Ihrem Bericht dargestellt werden.
Sie können jeden der folgenden Diagrammtypen verwenden:
| Diagrammtyp | Beschreibung |
|---|---|
| Keine | Verwenden Sie diese Option, wenn Sie in Ihrem Bericht Leerraum benötigen. Wenn Sie die Option 'Keine' für einen Container auswählen, ist für diesen Container keine weitere Konfiguration erforderlich. |
| Assetsicherheitslücken | Mit diesem Diagramm zeigen Sie Sicherheitslückendaten für jedes definierte Asset in Ihrer Implementierung an. Sie können Diagramme zu Assetsicherheitslücken generieren, wenn Sicherheitslücke von einem VA-Scan festgestellt wurden. Dieses Diagramm ist nach der IBM QRadar Vulnerability Manager-Installation verfügbar. |
| Verbindungen | Diese Diagrammoption wird nur angezeigt, wenn Sie IBM QRadar Risk Managererworben und lizenziert haben. Weitere Informationen finden Sie im IBM QRadar Risk Manager Benutzerhandbuch. |
| Einheitenregeln | Diese Diagrammoption wird nur angezeigt, wenn Sie IBM QRadar Risk Managererworben und lizenziert haben. Weitere Informationen finden Sie im IBM QRadar Risk Manager Benutzerhandbuch. |
| Einheit ungenutzte Objekte | Diese Diagrammoption wird nur angezeigt, wenn Sie IBM QRadar Risk Managererworben und lizenziert haben. Weitere Informationen finden Sie im IBM QRadar Risk Manager Benutzerhandbuch. |
| Ereignisse/Protokolle | Mit diesem Diagramm zeigen Sie Ereignisinformationen an. Sie können ein Diagramm auf Daten aus gespeicherten Suchen auf der Registerkarte Protokollaktivität stützen. Sie haben die Möglichkeit, das Diagramm so zu konfigurieren, dass Daten zur Erkennung von Ereignistrends über einen konfigurierbaren Zeitraum dargestellt werden. Weitere Informationen zu gespeicherten Suchen finden Sie unter Ereignis-und Datenflusssuchen. |
| Protokollquellen | Verwenden Sie dieses Diagramm, um Berichte für Protokollquellen zu erstellen oder diese zu exportieren. Wählen Sie die Protokollquellen und Protokollquellengruppen aus, die im Bericht angezeigt werden sollen. Sortieren Sie Protokollquellen nach Berichtsspalten. Schließen Sie Protokollquellen ein, die für einen definierten Zeitraum nicht dokumentiert sind. Schließen Sie Protokollquellen ein, die in einem angegebenen Zeitraum erstellt wurden. |
| Abläufe | Mit diesem Diagramm zeigen Sie Datenflussinformationen an. Sie können ein Diagramm auf Daten aus gespeicherten Suchen auf der Registerkarte Netzaktivität stützen. Sie haben die Möglichkeit, das Diagramm so zu konfigurieren, dass Flussdaten zur Erkennung von Datenflusstrends über einen konfigurierbaren Zeitraum dargestellt werden. Weitere Informationen zu gespeicherten Suchen finden Sie unter Ereignis-und Datenflusssuchen. |
| Häufigste Ziel-IPs | Mit diesem Diagramm zeigen Sie die häufigsten Ziel-IP-Adressen in von Ihnen ausgewählten Netzadressen an. |
| Häufigste Angriffe | Mit diesem Diagramm zeigen Sie die häufigsten Angriffe an, die zum aktuellen Zeitpunkt für die Netzadressen auftreten, die Sie auswählen. |
| Angriffe über die Zeit | Mit diesem Diagramm zeigen Sie für die von Ihnen ausgewählten Netzadressen alle Angriffe an, deren Startzeit innerhalb einer definierten Zeitspanne liegt. |
| Häufigste Quellen-IPs | Verwenden Sie dieses Diagramm, um die häufigsten Angriffsquellen (IP-Adressen) anzuzeigen und zu sortieren, die Ihre Netz- oder Geschäftsassets angreifen. |
| Sicherheitslücken | Die Option "Sicherheitslücken" wird nur angezeigt, wenn IBM QRadar Vulnerability Manager erworben und lizenziert wurde. Weitere Informationen finden Sie im IBM QRadar Vulnerability Manager Benutzerhandbuch. |
| Diagrammtyp | Beschreibung |
|---|---|
| Keine | Verwenden Sie diese Option, wenn Sie in Ihrem Bericht Leerraum benötigen. Wenn Sie die Option 'Keine' für einen Container auswählen, ist für diesen Container keine weitere Konfiguration erforderlich. |
| Assetsicherheitslücken | Mit diesem Diagramm zeigen Sie Sicherheitslückendaten für jedes definierte Asset in Ihrer Implementierung an. Sie können Diagramme zu Assetsicherheitslücken generieren, wenn Sicherheitslücke von einem VA-Scan festgestellt wurden. Dieses Diagramm ist nach der IBM QRadar Vulnerability Manager-Installation verfügbar. |
| Sicherheitslücken | Die Option "Sicherheitslücken" wird nur angezeigt, wenn IBM QRadar Vulnerability Manager erworben und lizenziert wurde. Weitere Informationen finden Sie im IBM QRadar Vulnerability Manager Benutzerhandbuch. |