Dashboardkomponenten und Arbeitsbereiche von QRadar Pulse
Der Arbeitsbereich IBM® QRadar® Pulse enthält Dashboards und Widgets. Erstellen Sie damit einen Bestand einzigartiger Dashboards, um Endpunkt-, Benutzer-, Cloud-, Abteilungs- und unternehmensweite Sicherheits- und Betriebsdaten zu verfolgen.
Arbeitsbereiche
Ihr Arbeitsbereich wird angezeigt, wenn Sie in der IBM QRadar -Konsole auf die Registerkarte Pulse klicken. Nur Sie können Ihren Arbeitsbereich anzeigen. Sie haben jedoch die Möglichkeit, Dashboards mit Kollegen gemeinsam zu nutzen oder bestimmte Dashboards auf einem Monitor auf einer SOC-Wand zu erweitern. Erstellen Sie AQL-Parameter für Ihren Arbeitsbereich, die es leichter machen, AQL-Dashboardelemente zu erstellen und mehrere AQL-Abfragen gleichzeitig zu aktualisieren.

Dashboardvorlagen
Verwenden Sie die Standarddashboardvorlagen in QRadar Pulse als Ausgangspunkt für die Erstellung Ihres eigenen angepassten Dashboardbestands für Ihren Arbeitsbereich. Jede Dashboardvorlage bietet mehrere verschiedene Dashboardelemente an, die Sie zu anderen Dashboards hinzufügen können. Entfernen Sie die Dashboardelemente, die auf Ihr Unternehmen nicht anwendbar sind.
Die QRadar Pulse -Dashboards rufen ihre Daten von IBM QRadarab, sodass einige von ihnen möglicherweise Daten wie das Dashboard Ereignisse und Datenflussmetriken anzeigen, je nachdem, wie Sie QRadar für den Empfang von Daten konfiguriert haben. Andere QRadar Pulse -Dashboards müssen bearbeitet werden, damit Daten in den Diagrammen angezeigt werden.
Dashboards
Dashboards enthalten Widgets, die Sicherheitsereignisse und Probleme, die für Ihre Organisation wichtig sind, überwachen und anzeigen. Das Dashboard 'Verstoßübersicht' enthält beispielsweise Widgets, mit denen die Kategorien der häufigsten Verstöße, die schwerwiegendsten Verstöße usw. überwacht werden. Erstellen Sie Ihre eigenen Dashboards, die auf Ihre Unternehmens- und Netzanforderungen zugeschnitten sind. Fügen Sie Widgets aus anderen Dashboardvorlagen hinzu oder erstellen Sie eigene. Öffnen Sie Dashboard-Links oder importieren Sie Dashboards, die Kollegen mit Ihnen teilen, um das erneute Erstellen vorhandener Inhalte zu vermeiden.
Widgets
Widgets enthalten eine Datenquelle (AQL, QRadar -Angriff, dynamische Suche oder generische API) und mindestens ein Diagramm. Sie können weitere Diagramme als unterschiedliche Ansichten hinzufügen, beispielsweise ein Kreis- oder Balkendiagramm. Das Widget Ereignisse pro Benutzer im Dashboard Verschiedene Metriken kann beispielsweise als Kreisdiagramm oder als Balkendiagramm angezeigt werden. Die Balkendiagrammansicht vergleicht Gruppen von Daten zwischen Gruppen, wie z. B. Benutzernamen und die Anzahl der Ereignisse pro Benutzer. In der Kreisdiagrammansicht werden dieselben Informationen angezeigt, aber als Prozentsatz.
Parameter
Parameter erleichtern die Erstellung von Widgets durch Wiederverwendung allgemeiner Elemente in mehreren AQL- oder generischen API-Abfragen. Sie müssen keine einzelnen Abfragen für ähnliche Entitäten erstellen. Jede Abfrage, die den Parameter verwendet, kann den Parameterwert automatisch verwenden.