Diagrammtypen

Wenn Sie einen Bericht erstellen, müssen Sie einen Diagrammtyp für jedes Diagramm auswählen, das Sie in Ihren Bericht aufnehmen.

Der Diagrammtyp legt fest, wie die Daten und Netzobjekte in Ihrem Bericht dargestellt werden.

Sie können jeden der folgenden Diagrammtypen verwenden:

Tabelle 1. Diagrammtypen
Diagrammtyp Beschreibung
Keine Verwenden Sie diese Option, wenn Sie in Ihrem Bericht Leerraum benötigen. Wenn Sie die Option 'Keine' für einen Container auswählen, ist für diesen Container keine weitere Konfiguration erforderlich.
Assetsicherheitslücken Mit diesem Diagramm zeigen Sie Sicherheitslückendaten für jedes definierte Asset in Ihrer Implementierung an. Sie können Diagramme zu Assetsicherheitslücken generieren, wenn Sicherheitslücke von einem VA-Scan festgestellt wurden. Dieses Diagramm ist nach der IBM QRadar Vulnerability Manager-Installation verfügbar.
Verbindungen Diese Diagrammoption wird nur angezeigt, wenn Sie IBM QRadar Risk Managererworben und lizenziert haben. Weitere Informationen finden Sie im IBM QRadar Risk Manager Benutzerhandbuch.
Einheitenregeln Diese Diagrammoption wird nur angezeigt, wenn Sie IBM QRadar Risk Managererworben und lizenziert haben. Weitere Informationen finden Sie im IBM QRadar Risk Manager Benutzerhandbuch.
Einheit ungenutzte Objekte Diese Diagrammoption wird nur angezeigt, wenn Sie IBM QRadar Risk Managererworben und lizenziert haben. Weitere Informationen finden Sie im IBM QRadar Risk Manager Benutzerhandbuch.
Ereignisse/Protokolle Mit diesem Diagramm zeigen Sie Ereignisinformationen an. Sie können ein Diagramm auf Daten aus gespeicherten Suchen auf der Registerkarte Protokollaktivität stützen. Sie haben die Möglichkeit, das Diagramm so zu konfigurieren, dass Daten zur Erkennung von Ereignistrends über einen konfigurierbaren Zeitraum dargestellt werden. Weitere Informationen zu gespeicherten Suchen finden Sie unter Ereignis-und Datenflusssuchen.
Protokollquellen Verwenden Sie dieses Diagramm, um Berichte für Protokollquellen zu erstellen oder diese zu exportieren. Wählen Sie die Protokollquellen und Protokollquellengruppen aus, die im Bericht angezeigt werden sollen. Sortieren Sie Protokollquellen nach Berichtsspalten. Schließen Sie Protokollquellen ein, die für einen definierten Zeitraum nicht dokumentiert sind. Schließen Sie Protokollquellen ein, die in einem angegebenen Zeitraum erstellt wurden.
Abläufe Mit diesem Diagramm zeigen Sie Datenflussinformationen an. Sie können ein Diagramm auf Daten aus gespeicherten Suchen auf der Registerkarte Netzaktivität stützen. Sie haben die Möglichkeit, das Diagramm so zu konfigurieren, dass Flussdaten zur Erkennung von Datenflusstrends über einen konfigurierbaren Zeitraum dargestellt werden. Weitere Informationen zu gespeicherten Suchen finden Sie unter Ereignis-und Datenflusssuchen.
Häufigste Ziel-IPs Mit diesem Diagramm zeigen Sie die häufigsten Ziel-IP-Adressen in von Ihnen ausgewählten Netzadressen an.
Häufigste Angriffe Mit diesem Diagramm zeigen Sie die häufigsten Angriffe an, die zum aktuellen Zeitpunkt für die Netzadressen auftreten, die Sie auswählen.
Angriffe über die Zeit Mit diesem Diagramm zeigen Sie für die von Ihnen ausgewählten Netzadressen alle Angriffe an, deren Startzeit innerhalb einer definierten Zeitspanne liegt.
Häufigste Quellen-IPs Verwenden Sie dieses Diagramm, um die häufigsten Angriffsquellen (IP-Adressen) anzuzeigen und zu sortieren, die Ihre Netz- oder Geschäftsassets angreifen.
Sicherheitslücken Die Option "Sicherheitslücken" wird nur angezeigt, wenn IBM QRadar Vulnerability Manager erworben und lizenziert wurde. Weitere Informationen finden Sie im IBM QRadar Vulnerability Manager Benutzerhandbuch.
Tabelle 2. Diagrammtypen
Diagrammtyp Beschreibung
Keine Verwenden Sie diese Option, wenn Sie in Ihrem Bericht Leerraum benötigen. Wenn Sie die Option 'Keine' für einen Container auswählen, ist für diesen Container keine weitere Konfiguration erforderlich.
Assetsicherheitslücken Mit diesem Diagramm zeigen Sie Sicherheitslückendaten für jedes definierte Asset in Ihrer Implementierung an. Sie können Diagramme zu Assetsicherheitslücken generieren, wenn Sicherheitslücke von einem VA-Scan festgestellt wurden. Dieses Diagramm ist nach der IBM QRadar Vulnerability Manager-Installation verfügbar.
Sicherheitslücken Die Option "Sicherheitslücken" wird nur angezeigt, wenn IBM QRadar Vulnerability Manager erworben und lizenziert wurde. Weitere Informationen finden Sie im IBM QRadar Vulnerability Manager Benutzerhandbuch.