Beispieldashboards importieren
JSON-Dateien von vordefinierten Dashboards sind auf der Seite QRadar AQL-Datenquellenkonfiguration verfügbar. Verwenden Sie die Beispieldashboards als Referenz für die Erstellung eigener Dashboards.
Informationen zu dieser Task
Wichtig : Wenn Sie eine Kopie eines Beispiel-Dashboards speichern, ändert sich der Wert der eindeutigen Kennung (UID) in URL des Dashboards. Sie müssen sowohl den UID-Wert als auch den Namen in URL aller Dashboards aktualisieren, die auf das von Ihnen gespeicherte Dashboard verweisen. Weitere Informationen finden Sie unter "Datenlinks konfigurieren " (https://grafana.com/docs/grafana/latest/panels-visualizations/configure-data-links/).
Hinweis:
Die folgenden Beispieldashboards sind für den Import verfügbar.
| QRadar AQL-[Dashboardname] | Beschreibung |
|---|---|
| QRadar AQL-Beispieldashboard | Stellt Beispiele für grundlegende AQL-Abfragen bereit Das Dashboard enthält auch Beispiele dafür, wie zurückgegebene Daten in einem Grafana -Dashboard angezeigt werden. |
| QRadar AQL-Ereignis-und Datenflussmetriken | Bietet Einblick in die Basismesswerte von Ereignis-und Datenflussdaten, wie z. B. die durchschnittliche oder maximale Ereignisrate, die durchschnittliche oder maximale Datenflussrate und die neuesten Protokollquellen |
| QRadar AQL-Verschiedene Metriken | Stellt eine Reihe verschiedener Abfragen bereit, um einige Messwerte zur Plattenbelegung, zu Ereignissen pro Benutzer, zu den neuesten Protokollquellen ohne allgemeine Protokollquellen und zur durchschnittlichen maximalen Ereignisrate zusammenzustellen. |
| QRadar AQL-SOC Insights | Stellt eine Reihe von Statistiken zu einer Umgebung bereit, mit denen Sie Trends im Zeitverlauf anzeigen können. Verwenden Sie die größten und am wenigsten sprechenden Statistiken, um potenzielle Anomalien schnell zu erkennen. Ein Talker ist ein Host, der Daten von Ihrem Netz oder an Ihr Netz sendet. |
Vorgehensweise
- Klicken Sie in Ihrer Grafana-Instanz im Navigationsmenü auf .
- Klicken Sie auf der Seite Datenquellen auf die Datenquelle IBM® Security QRadar® AQL Plugin .
- Klicken Sie auf der Seite IBM Security QRadar AQL Plugin auf die Registerkarte Dashboards .
- Suchen Sie die Zeile des Beispieldashboards, die Sie importieren möchten, und klicken auf Importieren.
- Klicken Sie im Navigationsmenü auf das Symbol Dashboards (
). - Klicken Sie auf der Seite Dashboards auf das importierte Beispieldashboard.Das Beispieldashboard wird angezeigt.