Versiones anteriores

En caso de que se haya perdido un release, revise una lista de características de versiones anteriores de QRadar® Pulse.

2.2.16

QRadar Pulse 2.2.16 requiere IBM® QRadar 7.5 UP7 o una versión posterior.

Arreglos de vulnerabilidad de seguridad

Este release incluye arreglos de vulnerabilidad de seguridad importantes.

2.2.15

Problemas solucionados

Se corrige un problema al actualizar de QRadar 7.5.0 UP7 a UP9 con Pulse 2.2.14 o anterior.

Arreglos de vulnerabilidad de seguridad

Este release incluye arreglos de vulnerabilidad de seguridad importantes.

2.2.14

Arreglos de vulnerabilidad de seguridad

Este release incluye arreglos de vulnerabilidad de seguridad importantes.

Migración de la imagen base

Migrado a la imagen base de la aplicación 4.0.6.

2.2.13

Arreglos de vulnerabilidad de seguridad

Este release incluye arreglos de vulnerabilidad de seguridad importantes.

2.2.12

Arreglos de vulnerabilidad de seguridad

Este release incluye arreglos de vulnerabilidad de seguridad importantes.

Problema de guardado de umbrales

En el separador Umbrales , es posible que no pueda guardar los cambios realizados en la columna numérica.

2.2.10

QRadar Pulse 2.2.10 requiere IBM QRadar 7.3.3.2019.14.6.20201205215722 (Fix Pack 6) o una versión posterior, 7.4.1.2020.3.2.20201112005343 (Fix Pack 2) o una versión posterior, o 7.4.2.2020.7.0.20201113144954 (GA) o una versión posterior.

Arreglos de vulnerabilidad de seguridad

Este release incluye arreglos de vulnerabilidad de seguridad importantes.

Tiempos de renovación de consulta de widget

Cuando edita una consulta de widget, los tiempos de renovación de 10 y 15 minutos están ahora disponibles en la lista de tiempos de renovación.

2.2.9

QRadar Pulse 2.2.9 requiere IBM QRadar 7.3.3.2019.14.6.20201205215722 (Fixpack 6) o posterior, 7.4.1.2020.3.2.20201112005343 (Fixpack 2) o posterior, o 7.4.2.2020.7.0.20201113144954 (GA) o posterior.

Parámetros de consulta dinámica

El origen de datos Búsqueda dinámica utiliza la API de búsqueda dinámica de IBM QRadar para buscar datos que impliquen funciones agregadas como COUNT, SUM, MAX y AVG. Ahora puede añadir parámetros de consulta para representar entidades como, por ejemplo, nombres de usuario. Para obtener más información sobre cómo añadir parámetros a un origen de datos de consulta dinámica. Consulta «Creación de widgets a partir de una fuente de datos de consulta dinámica ».

La API genérica maneja correctamente los objetos JSON devueltos

La API genérica devuelve resultados en una matriz JSON (cuando hay varios resultados) o en un objeto JSON (cuando sólo hay un resultado). QRadar Pulse ahora lee correctamente los objetos JSON y los convierte en una matriz JSON que contiene un elemento. Para obtener más información sobre cómo utilizar la API genérica, consulta «Creación de widgets a partir de una fuente de datos de la API genérica ».

Detallar más en gráficos geográficos

En los gráficos geográficos, puede desglosar hasta una URL externa, como para buscar direcciones IP en IBM X-Force® Exchange. Para obtener más información sobre cómo profundizar en un gráfico geográfico, consulta «Creación de un gráfico geográfico ».

Consultas de widget actualizadas

Los paneles de instrumentos Vista de resumen y Métricas de sucesos y flujos incluyen widgets Principales 10 orígenes de registro con consultas AQL similares. Se ha corregido un error en las consultas AQL del widget, lo que provocaba que la tasa de sucesos fuera incorrecta.
Importante: En el widget Vista de resumen Principales 10 orígenes de registro , el parámetro {time_span} afecta a la tasa de sucesos. Por lo tanto, debe actualizar la consulta de widget si cambia el valor del parámetro {time_span} .

Procedimiento para eliminar el panel de control Globo de amenazas

Como administrador, si desinstala la aplicación Globo de amenazas en desuso, el panel de control Globo de amenazas permanece en la lista del panel de control hasta que lo elimina. Para obtener más información sobre cómo desinstalar la aplicación Threat Globe y eliminar el panel de control, consulta «Desinstalación de la aplicación Threat Globe ».

2.2.8

QRadar Pulse 2.2.8 requiere IBM QRadar 7.3.3.2019.14.6.20201205215722 (Fixpack 6) o posterior, 7.4.1.2020.3.2.20201112005343 (Fixpack 2) o posterior, o 7.4.2.2020.7.0.20201113144954 (GA) o posterior.

Actualizaciones de seguridad

Se ha actualizado el servidor web « NGINX » a la versión « 1.18.0-3 ».

2.2.7

QRadar Pulse 2.2.7 requiere IBM QRadar 7.3.3.2019.14.6.20201205215722 (Fixpack 6) o posterior, 7.4.1.2020.3.2.20201112005343 (Fixpack 2) o posterior, o 7.4.2.2020.7.0.20201113144954 (GA) o posterior.

Compatibilidad con FIPS

QRadar Pulse es compatible con FIPS (Federal Information Processing Standard 140-2), que ayuda a garantizar la seguridad de los datos. Pulse 2.2.7 funciona con versiones compatibles de QRadar independientemente de si la consola deQRadar SIEM está habilitada para FIPS.

2.2.6

QRadar Pulse 2.2.6 requiere QRadar 7.3.3.2019.14.6.20201205215722 (Fixpack 6) o posterior, 7.4.1.2020.3.2.20201112005343 (Fixpack 2) o posterior, o 7.4.2.2020.7.0.20201113144954 (GA) o posterior. El nuevo origen de datos de Búsqueda dinámica requiere QRadar 7.4.1.2020.3.2.20201112005343 (Fixpack 2) o posterior.

Mejoras en el flujo de trabajo para los analistas de seguridad

Haz clic en el icono «Mostrar tarjeta de parámetros» (Icono Mostrar tarjeta de parámetros) para acceder rápidamente a la tarjeta de parámetros, que muestra los parámetros que aparecen en el panel de control actual. Mostrar tarjeta de parámetros está inhabilitado si el panel de control actual no tiene parámetros.

Importe paneles de control con menos pulsaciones. El asistente de importación se expande para mostrar las opciones que necesita.

Puede elegir un número mayor de filas para mostrarlas en gráficos tabulares, hasta 250. Si la consulta devuelve más filas de las que se muestran,Displaying x of y rowsaparece en el gráfico.

Los nombres de widget duplicados tienen un sufijo numérico, en lugar de una indicación de fecha y hora. Por ejemplo, Offense Details (1).

Detallar más en gráficos de números grandes

En los gráficos de números grandes, puede desglosar hasta un panel de Pulse, una página de IBM QRadar como Resumen de delitos o una URL externa.

Establecer el formato de número y fecha en gráficos tabulares y de números grandes

En los gráficos de columnas tabulares y de números grandes, los formatos de Número, Fecha y Fecha y hora utilizan la presentación predeterminada del entorno local de esos tipos de datos; Ninguno (el valor predeterminado) significa que no se aplica ningún formato. Por ejemplo, si selecciona el formato Número y el entorno local es el inglés, los millares están separados por comas, por ejemplo, 1,234,567.89.

Establecer tamaños de columna en gráficos tabulares

En los gráficos tabulares, puede establecer el ancho de cada columna en píxeles o como un porcentaje del ancho del gráfico.

Buscar widgets por nombre de vista

Busque widgets más fácilmente. En la ventana Crear nuevo panel de control o en la ventana Configurar panel de control, puede realizar una búsqueda especificando el nombre de un widget o de una vista (gráfico) dentro de un widget.

Seguimiento de delitos a lo largo del tiempo

El panel de control Visión general de los delitos incluye un nuevo widget de Delitos a lo largo del tiempo (últimos 5 días), que muestra los delitos de los últimos 5 días en un gráfico de serie temporal.

Consultas dinámicas

El origen de datos de Búsqueda dinámica utiliza la API de búsqueda dinámica de QRadar para buscar datos que implican funciones agregadas como COUNT, SUM, MAX y AVG.

La opción Búsqueda dinámica requiere QRadar 7.4.1.2020.3.2.20201112005343 (Fixpack 2) o posterior.

Si la versión de QRadar es 7.4.3 o posterior, los administradores pueden pulsar un enlace al creador de consultas de búsqueda dinámica de QRadar , donde pueden crear una consulta dinámica y guardarla como un script JSON para pegarla en QRadar Pulse.

Parámetros de API genérica

Utilice la opción API genérica para recuperar datos de la API REST y las aplicaciones instaladas de IBM QRadar . Ahora puede añadir parámetros de consulta para representar entidades como, por ejemplo, nombres de usuario. Por ejemplo, en la consulta /api/siem/offenses?filter=assigned_to='{aUsername}', el parámetro aUsername le permite especificar un nombre de usuario para que pueda ver todos los delitos asignados a ese usuario.

Parámetro del sistema de nombre de usuario

El parámetro SYSTEM:username predefinido devuelve el nombre de usuario del usuario que ha iniciado la sesión. Puede utilizar parámetros del sistema en las consultas de widget de API genérica o de AQL. Por ejemplo, utilice el parámetro SYSTEM:username para mostrar los delitos que son propiedad del usuario actual. Los parámetros del sistema son de sólo lectura.

Consultas de panel de control de plantillas optimizadas para mejorar el rendimiento

Se han optimizado varias consultas en los paneles de control de plantillas para mejorar el rendimiento.

Threat Globe ya no se instala con QRadar Pulse

La aplicación Globo de amenazas ya no se instala con QRadar Pulse. La aplicación Threat Globe no se desinstala durante la actualización de Pulse y continúa funcionando, pero dejará de hacerlo después de una futura actualización de CentOS. Para obtener más información sobre los cambios relacionados con el fin de la vida útil de « CentOS » 6 y « Python » 2, así como sobre su impacto en las instalaciones y actualizaciones de aplicaciones, consulta https://www.ibm.com/support/pages/node/6356547.

2.2.5

Soporte de idiomas actualizado

QRadar Pulse 2.2.5 incluye soporte de idioma para la funcionalidad que se introdujo en 2.2.4. Los idiomas siguientes están soportados en base a las preferencias de usuario de IBM QRadar : inglés, chino simplificado, chino tradicional, japonés, coreano, francés, alemán, italiano, español, ruso y portugués (Brasil).

2.2.4

Aumente su eficacia

Varias mejoras de flujo de trabajo permiten que Pulse sea más fácil de utilizar:
  • Pulse tiene un nuevo diseño con menos iconos en los paneles y en el panel de control.
  • Los widgets contienen una consulta de origen de datos y un gráfico de visualización, y aparecen como paneles en los paneles de control. La nueva biblioteca de widgets donde se pueden realizar búsquedas facilita la consulta de todos los widgets del espacio de trabajo. Puede crear widgets, reutilizar widgets en paneles de control nuevos o existentes, duplicar y editar widgets, o suprimir widgets. Cuando crea un panel de control nuevo, se abre la biblioteca de widgets para ayudarle a empezar a añadir contenido de inmediato.
  • Los controles de leyenda del gráfico ahora aparecen en la pestaña General del widget, en lugar de en una pestaña Leyenda aparte.
  • En el menú del panel de control de Más opciones, puede establecer el panel de control actual como predeterminado o suprimirlo.

Mostrar sus datos de nuevas maneras

Las mejoras de gráficos ofrecen nuevas formas de ver los datos:
  • En los gráficos geográficos coropléticos, las regiones geográficas aparecen sombreadas basándose en una métrica seleccionada de un origen de datos AQL. Para obtener más información sobre los gráficos geográficos, consulta «Creación de un gráfico geográfico ».
  • Proporcione a los gráficos de barras un aspecto nuevo y elegante. Si solo tiene una serie, puedes elegir colorear todas las barras igual (monocromo). Si tiene más de una serie, elija un color para cada serie. Para obtener más información sobre los gráficos de barras, consulta «Crear un gráfico de barras ».
  • Puede indicar umbrales de gráfico tabular utilizando una forma y un color de símbolo personalizados. Anteriormente, los umbrales solo se indicaban utilizando una barra lateral de color. Para obtener más información sobre los gráficos tabulares, consulta «Creación de un gráfico tabular ».

Recuperar orígenes de datos nuevos con la API genérica

Con la nueva opción API genérica , puede recuperar datos de la API REST de IBM QRadar y de las aplicaciones instaladas. Por ejemplo, utilice el punto final QRadar asset_model/assets para recuperar activos por ID. Para obtener más información sobre la API genérica, consulta «Creación de widgets a partir de una fuente de datos de la API genérica ».

Personalizar el diseño utilizando temas

Además del tema Pulse (valor predeterminado) existente, pruebe los nuevos temas Claro (Cool Gray 10) y Oscuro (Gray 100). Los temas controlan el color de fondo y los colores del gráfico. Para obtener más información sobre los temas, consulta «Cambiar el tema y la imagen de marca del espacio de trabajo ».

Detallar más en las páginas de QRadar o IBM QRadar Analyst Workflow

El tipo de detalle Abrir una página se basa en el contexto y abre una página como Resumen de delitos en la aplicación de origen, ya sea QRadar o QRadar Analyst Workflow.

2.2.3

Soporte para varios idiomas

QRadar Pulse 2.2.3 da soporte a los idiomas siguientes basándose en las preferencias de usuario de IBM QRadar : inglés, chino simplificado, chino tradicional, japonés, coreano, francés, alemán, italiano, español, ruso y portugués (Brasil).

Validación de certificado SSL correcta

En IBM QRadar 7.3.0 y versiones posteriores, QRadar, Pulse a veces no funcionaba correctamente tras su actualización o instalación, debido a una validación incorrecta de los certificados personalizados Apache SSL. Actualmente, Pulse valida correctamente los certificados SSL de Apache personalizados.

2.2.2

Compartir paneles de control

Puede compartir un panel de control con otros usuarios de QRadar Pulse enviándoles un enlace de panel de control. Cuando comparte un panel de control, otros usuarios lo ven en modalidad de solo lectura. Las actualizaciones que realiza en el panel de control compartido las pueden ver los demás usuarios. Los detalles de otros paneles de control de QRadar Pulse se conservan sólo si los paneles de control de destino también se comparten; los enlaces de detalles no aparecen si los paneles de control de QRadar Pulse de destino no se comparten.

Los usuarios pueden importar paneles de control compartidos; sin embargo, la importación de un panel de control compartido rompe el enlace y el panel de control ya no es de solo lectura para dicho usuario.

Puede dejar de compartir un panel de control en cualquier momento. Si un usuario intenta abrir un panel de control compartido anteriormente, aparece un mensaje que indica que el panel de control no está disponible.

Filtrar paneles de control por tipo

En la lista de paneles de control, las etiquetas indican si los paneles de control son Compartido conmigo, Compartido por mí o si tienen un Actualización disponible. Para facilitar la búsqueda de un panel de control concreto, puede pulsar el icono de filtro para filtrar los paneles de control basándose en estos criterios.

Detallar más en gráficos circulares y diagramas de barras

En los gráficos circulares y de barras, puede desglosarlos hasta un panel de Pulse, una página de QRadar como Resumen de delitos o una URL externa.

Resaltar la fila de detallar más seleccionada en los gráficos tabulares

En los gráficos tabulares, al detallar más en un destino en la ventana actual, se resalta la fila de gráfico seleccionada para que pueda ver claramente dónde se ha iniciado el detalle.

Mostrar el gráfico de área apilada para las series temporales

En los gráficos de series temporal, puede utilizar un gráfico de área apilada para mostrar la tendencia de más de un campo a la vez. Los valores de cada campo se apilan uno encima del otro y se suman. Por ejemplo, si está realizando un seguimiento de las tasas de sucesos (EPS) de varios orígenes, puede utilizar un gráfico de área apilada para ver tanto tasas de sucesos individuales como la tasa de sucesos total.

Añadir un gráfico de dispersión

Un gráfico de dispersión muestra dos variables. Los ejes X e Y representan los valores de las dos variables, y cada punto del gráfico representa una observación. Puede especificar umbrales que cambien el color, la forma o el tamaño de los puntos basándose en una tercera variable.

Visualizar 0 en los gráficos de números grandes para los orígenes de datos AQL

Cuando utilice gráficos de números grandes con datos numéricos de orígenes de datos AQL, establezca Visualizar 0 si no se devuelven datos en En si desea impedir un gráfico en blanco o unNo data was returned. Este comportamiento coincide con el comportamiento estándar para los orígenes de datos de delito.

Ver los nombres de columna en el texto contextual del gráfico circular

Cuando se detiene el cursor sobre una porción de gráfico circular, el texto contextual muestra ahora el nombre de columna así como el tamaño de porcentaje de la porción.

2.2.1

Este release contiene habilitación interna para releases futuros.

2.2.0

Profundización en filas de gráficos tabulares

En los gráficos tabulares, puede desglosarlos hasta un panel de Pulse, una página de QRadar como Resumen de delitos o una URL externa. La siguiente imagen muestra el resultado de profundizar en un gráfico tabular hasta la página Resumen de Ofensas QRadar.
Descienda a mayor nivel de detalle en la página Resumen de delitos de QRadar

Hay una versión actualizada de la plantilla Visión general de los delitos. Cuando selecciona una fila en los gráficos Delitos más recientes, Delitos más graveso Mis delitos , Pulse profundiza en la página QRadar Visión general de delitos .

Se ha reducido el desorden del icono de panel de control

Los iconos de panel de control y de elemento de panel de control se han consolidado en menús de navegación para que la pantalla quede más limpia. La imagen siguiente muestra un menú de elementos del panel de control.
Menú del elemento del panel

Establecer la alineación de datos en un gráfico tabular

Seleccione la alineación predeterminada para todo el gráfico o columnas específicas o elija la alineación heredada de los valores de columna predeterminados, La imagen siguiente muestra una alineación centrada.
Alineación de columna de tabla centrada

Cambiar a horizontal la visualización de la barra en los gráficos de barras

Seleccione la orientación para que las barras se visualicen vertical u horizontalmente. La orientación predeterminada es vertical. Utilice la orientación horizontal cuando tenga etiquetas largas para las categorías que se pueden cortar si se visualiza como un gráfico de barras vertical, o si no tiene muchos datos que visualizar.
visualización de gráfico de barras horizontales

Utilizar una escala logarítmica en los gráficos de serie temporal

Mejore la presentación de la información de serie temporal que contiene picos ocasionales mediante una escala logarítmica para el eje Y. Una escala logarítmica evita los picos compactando valores de datos "típicos" de la serie temporal en un rango estrecho en la parte inferior de la escala.

Los gráficos geográficos no necesitan acceso a internet

Los gráficos geográficos ya no necesitan acceso a internet para representarse adecuadamente.

Mantener colores después de una renovación en gráficos circulares y de serie temporal

Para mantener la coherencia al renovar los elementos del panel de control, los elementos del gráfico de barras, del gráfico circulares y del gráfico de serie temporal mantienen los colores.

Los nombres de elementos de panel de control ya no están automáticamente en mayúsculas

Antes, el tipo de letra de los nombres se cambiaba tipo de letra de título cuando aparecían como títulos de elemento de panel de control. Ahora, los títulos de elemento de panel de control aparecen exactamente como se han especificado.

2.1.6

Incorpora la versión 1.2.0 del panel de control de Threat Globe, que incluye las siguientes características y mejoras:
  • Incluir u ocultar sucesos locales que se producen en la red.
  • Las ubicaciones que se añaden a la jerarquía de red en IBM QRadar 7.3.1 o posterior ahora se muestran en el globo de amenazas.
  • Se ha cambiado la configuración para que la carga de una base de datos MaxMind sea opcional en QRadar 7.3.1 o posterior. La base de datos MaxMind que está disponible en QRadar 7.3.1 o posterior proporciona información adicional de geolocalización.
  • Se ha añadido el número medio de días que un delito está abierto al recuento en la lista de delitos.
  • Se ha eliminado el requisito para una señal de autenticación.
  • Se han arreglado defectos secundarios.

2.1.5

IBM QRadar se muestra en el panel de control expandido y en los elementos del panel de control de forma predeterminada.

Se ha añadido un valor de preferencia de usuario para habilitar o inhabilitar la marca de IBM por espacio de trabajo. Por ejemplo, si tiene muchos paneles de control en el muro de SOC, la marca IBM QRadar le ayuda a distinguir los paneles de control de QRadar Pulse de otros.
IBM Se muestran marcas en los paneles de control

Puede ocultar la marca. Para obtener más información, consulta «Creación de paneles ».

Agregación de delitos para gráficos circulares

Utilice funciones de agregación, tales como FIRST, AVERAGE, SUM, COUNT, MAXIMUM o MINIMUM, para que se devuelva un recuento basado en un ID de delito en lugar del total de los valores de ID. Por ejemplo, para ver cómo muchos delitos están en un dominio, establezca domain_id como la etiqueta y añada id como valor. A continuación, seleccione Count para sumar el número de instancias para el valor id. En la imagen siguiente, el id se ha contado para devolver un número de delitos por domain_id.
Imagen que muestra gráficos circulares.

Para obtener más información, consulte Creación de un gráfico circular.

Tipos de ejes para gráficos de barras

Seleccione el tipo de eje para los ejes x e y en gráficos de barras para forzar a que el software de gráficos subyacente utilice números discretos en lugar de un rango de números. Por ejemplo, para medir el número de sucesos por dominios para delitos, incluya domain_id como campo de delitos y establézcalo como categoría para el eje x. A continuación, establezca event_count como valor y seleccione Sum para agregar los valores. En la imagen siguiente, el tipo de eje x para domain_id está establecido en Category.

Imagen que muestra gráficos de barras.

Para obtener más información, consulte Creación de un gráfico de barras.

2.1.4

El gráfico mejorado se visualiza para ser más coherente.

  • Entre códigos de color HTML en la paleta de colores del gráfico del panel de control para que sea más fácil seleccionar los mismos colores en diferentes gráficos. Guarde blanco y negro como clores en la paleta de colores para que estos colores estén disponibles para seleccionar en diferentes gráficos. El ejemplo siguiente muestra el nuevo selector de color.
    Imagen que muestra el selector de código de color HTML para los gráficos con umbrales
  • Consulte los mensajes de error que se visualizan completamente en los gráficos para ayudarle a resolver problemas. Los usuarios que no tienen acceso al panel de control o a un elemento del panel de control pueden ver el mensaje completo.
  • Muestre u oculte el título y el estado de un elemento del panel de control. Por ejemplo, si el título o la línea de estado es larga y se solapa con otras áreas del gráfico, puede ocultarla de la vista para tener una visualización más limpia en la pared de SOC.

Han mejorado umbrales en gráficos para mejorar la visibilidad de amenazas de seguridad.

  • Asigne una línea de umbral en los gráficos de serie temporal para personalizar los rangos de alertas visualizados de modo que pueda reconocer rápidamente cuándo los valores exceden un punto de referencia. Puede seleccionar el color de la línea utilizando el selector de colores nuevo. La siguiente imagen muestra un ejemplo.
    Imagen que muestra un gráfico de series de tiempo con una línea de umbral.
  • Establezca los colores de datos y de fondo de los umbrales en gráficos de Número grande para facilitar distinguir rápidamente delitos en función de la gravedad o la relevancia. Establezca el umbral en función de cualquier campo numérico que se devuelva en los resultados de la consulta. El ejemplo siguiente muestra una consulta con un umbral basándose en el campo Valor de Número grande.
    Imagen que muestra gráficos de números grandes con colores de fondo para umbrales.
  • Establezca el rango del eje y que se visualiza en series temporales para facilitar comparar en diferentes gráficos.

Se ha mejorado la creación de elementos de panel de control para facilitar la configuración.

  • Se ha mejorado el editor del panel de control para que pueda editar un elemento de panel de control y guardarlo sin volver a ejecutar la consulta. Por ejemplo, si una consulta no devuelve resultados, como por ejemplo cuando el periodo de tiempo no es lo suficientemente largo para recoger sucesos nuevos o si la magnitud o el valor de gravedad no es aplicable cuando ejecuta la consulta, puede guardar el elemento de panel de control. Si edita la consulta, debe volver a ejecutar la consulta antes de poder guardar el elemento de panel de control.
  • Se ha añadido un selector de campo al elemento del panel de control de delitos para facilitar seleccionar los campos de datos para mostrar en los resultados del gráfico. Para obtener más información, consulta «Creación de widgets a partir de una fuente de datos sobre infracciones ».
  • Se ha simplificado cómo crear gráficos de serie temporal añadiendo una opción de serie dinámica que divide la serie temporal creando una serie para cada valor diferenciado en una columna seleccionada. Para obtener más información, consulta los gráficos de series temporales en « QRadar : Pulse» y «Seguimiento de los cinco dispositivos más activos en los últimos diez minutos ».
  • Se ha actualizado la consulta AQL en los paneles de instrumentos de plantilla para acomodar las mejoras de gráfico (Tasa promedio de sucesos (EPS) y Tasa de sucesos punta (EPS)) y reducir el número de gráficos que necesita editar después de actualizar a QRadar Pulse 2.1.4.

Se han añadido más gráficos y contenido de panel de control predeterminado para ayudarle a supervisar el entorno.

  • Se ha añadido un gráfico de 10 orígenes de registro principales por recuento de sucesos al panel de control Métricas de suceso y flujo como ejemplo de la prestación de serie temporal dinámica.

    Esta consulta excluye los siguientes orígenes de registro de consola: 63, 64, 66, 67 y 69. Estas representan los orígenes de registro siguientes: Métricas de salud, Auditorías de SIM, Motor de reglas personalizadas, Notificaciones del sistema y Perfilador de activos. Este gráfico también está limitado a 10 orígenes de registro.

  • Se ha añadido un panel de control predeterminado Vista de resumen para mostrar las nuevas características en QRadar Pulse 2.1.4, como por ejemplo series temporales dinámicas y umbrales de gráfico de número grande.
  • Se ha añadido un enlace a la página Cambiar panel de control para indicar más claramente cuándo se actualizan las plantillas de panel de control en cada release de QRadar Pulse .

2.1.3

  • Se han introducido parámetros para facilitar la creación y el uso compartido de consultas de AQL. Para obtener más información, consulta «Casos de uso de los parámetros en los widgets basados en AQL ».
  • Se han actualizado los gráficos de panel de control de sucesos con valores de parámetro siguientes: Promedio de tasa de sucesos (EPS), Promedio de FPS, FPS pico y Pico de tasa de sucesos (EPS).
  • Se han añadido alias a los nombres de columna en el elemento del panel de control Promedio de EPS bruto de 1 min.
  • Se han añadido alias a los campos de consulta Delitos activos a lo largo del tiempo y se han visualizado los delitos latentes.
  • Se ha añadido la posibilidad de ajustar la escala de la pantalla cuando un elemento del panel de control se abre en una página aparte.
  • Se ha añadido la posibilidad de establecer umbrales en gráficos de números grandes.
  • Incorpora la versión 1.1.2 de Threat Globe, que añade la capacidad para que los administradores de QRadar on Cloud SaaS configuren el globo de amenazas y también corrija defectos menores.

2.1.2

  • Ancle o desancle los paneles de control o elementos del panel de control después de abrirlos en una ventana nueva. Restaure todas las ventanas ancladas después de que se cierran.
  • Mejoras en los gráficos de ubicación geográfica, incluidas la rotación automática, marcadores de líneas, colores y formas. Utilice los umbrales para mostrar la magnitud de los sucesos. Consulta «Visualización de la magnitud media de un suceso en un mapa geográfico ».
  • Importar plantillas de panel de control desde las extensiones de contenido de IBM QRadar . Consulta «Instalación de extensiones de contenido para utilizarlas en Pulse de QRadar » e «Instalación de plantillas de panel de control en tu espacio de trabajo ».
  • Se ha aumentado el límite por usuario para los paneles de control (100) y los elementos de panel de control (800).
  • Se ha cambiado el nombre del campo starttime a start_time en las sentencias AQL para los tres siguientes elementos de panel de control: Pico de tasa de sucesos (EPS), Promedio de FPS y FPS pico.
    Nota: Debe realizar los mismos cambios en sus propias sentencias AQL en estos gráficos.

2.1.1

  • Compatible con GDPR. Consulta la evaluación de privacidad de « QRadar Pulse ».
  • Incorpora la versión 1.1.1 de Threat Globe.
  • Establezca un panel de control como el panel de control predeterminado. Consulta «Visualización de paneles de control ».
  • Mejoras para los gráficos para mejorar la representación y el rendimiento:
    • Se han añadido varios puntos al gráfico geográfico que muestran las vías de acceso de tráfico desde una IP de origen a una IP de destino.
    • Se han añadido tres formas de línea nuevas a los gráficos de serie temporal (lineal, spline y paso).
    • Se han añadido tres modalidades de línea nuevas a los gráficos de serie temporal (marcadores, líneas o ambos).

2.1.0 (panel de control de Pulse)

  • Importe y exporte paneles de control para compartirlos con sus colegas.
  • Escale la resolución de pantalla de los paneles de control y de los elementos del panel de control.
  • Mejoras de rendimiento.

2.0.1 (Acceso anticipado del panel de control de Pulse)

  • Se ha añadido soporte para 7.3.0.20171107151332.
  • Se han modificado las consultas de AQL para los elementos del panel de control ID predeterminados y Delitos activos.
  • Se ha eliminado el elemento del panel de control Recuento de sucesos del origen de registro a lo largo del tiempo.

2.0.0 (Acceso anticipado del panel de control de Pulse)

  • Cree elementos del panel de control basados en AQL y datos del delito y, a continuación, añádalos a los paneles de control. Consulta «Widgets ».
  • Utilice los paneles de control predefinidos como una forma de empezar antes de crear uno propio.
  • Cree paneles de control exclusivos para hacer seguimiento de datos operativos. Consulta «Visualización de paneles de control ».
  • Cambie el tamaño y posición de los elementos del panel de control como métricas y vulnerabilidades diferentes dentro de la prioridad de cambio de la organización.
  • Aumente los elementos del panel de control para visualizarlos en un monitor SOC.
  • Acceda a Globo de amenazas en su propio panel de control.