Creación de un gráfico circular
Utilice un gráfico circular para representar números en porcentajes o para visualizar las partes de una relación o de una composición.
Antes de empezar
Procedimiento
- En la sección Vistas del widget, asigne un nombre al gráfico y seleccione si desea mostrar el título y el estado de actualización.
- Seleccione Gráfico circular.
- En la pestaña General , seleccione una etiqueta y un valor.
- Sólo para orígenes de datos de delito, pulse Más opcionesy seleccione un tipo de agregación para el valor. En la lista siguiente se describen las opciones de agregación disponibles:
Opción Descripción Sin agregación Si el campo es numérico, devuelve la suma de cada etiqueta exclusiva. Primero Para cada etiqueta exclusiva, devuelve el primer valor del campo seleccionado. Promedio Para cada etiqueta exclusiva, devuelve el promedio del campo seleccionado. Suma Para cada etiqueta exclusiva, devuelve la suma de cada valor del campo seleccionado. Recuento Para cada etiqueta exclusiva, devuelve un recuento de filas del campo seleccionado. Máximo Para cada etiqueta exclusiva, devuelve el valor numérico más grande del campo seleccionado. Mínimo Para cada etiqueta exclusiva, devuelve el valor numérico más pequeño del campo seleccionado. - Establezca Gráfico de rosquillas en En para proporcionar al gráfico un centro abierto.
- Establezca Mostrar leyenda en Sí y establezca la orientación.
- En la pestaña Formato , seleccione un formato de texto y un formato contextual para las etiquetas.
- Opcional: En la pestaña Drilldown , elija una acción de obtención de detalles para cuando se haga clic en una sección en el gráfico circular. Puede abrir un panel de control, una URL o una página específica en la aplicación de origen ( IBM QRadar o QRadar Analyst Workflow).
- Si elige abrir un panel de control, seleccione el panel de control que desea abrir, seleccione valores de parámetros del panel de control si lo desea, y elija si lo desea abrir en la ventana actual o en una nueva.
Si establece parámetros, estos se pasan al panel de control de destino según la porción que se haya pulsado en el gráfico circular. Por ejemplo, si establece un parámetro de ID, el ID de segmento o barra se pasa como parámetro al panel de control de destino. Si establece un valor de parámetro de panel de control en Valor predeterminado, no se pasa ningún Valor de parámetro al panel de control de destino; se utiliza la sesión existente o el valor de parámetro predeterminado o el campo de parámetro está en blanco en la tarjeta Parámetros del panel de control de destino.
Sugerencia: Si accede a los detalles de un panel de control diferente en la misma ventana, puede utilizar la indicación de ruta para volver a los paneles de control anteriores en la vía de acceso de acceso a detalles. - Si elige abrir una URL, especifique una ruta absoluta para abrir una URL externa (por ejemplo, https://www.ibm.com o una ruta relativa para abrir una página QRadar, como la búsqueda DNS. La URL se abre en una nueva ventana del navegador .
Puede definir el número de parámetros que desee en cualquier lugar del URL. Escriba los parámetros entre llaves ({}) y, a continuación, seleccione un valor para cada parámetro.
La tabla siguiente lista algunos URL típicos de QRadar con parámetros:Descripción URL Exploración de puertos de QRadar El origen de datos debe incluir direcciones IP de origen o destino. La serie
{ip_address}define un parámetro de URL de ip_address para una columna de dirección IP de origen o de destino. Así, cuando profundiza en una fila de tabla, la página de exploración de puerto se abre en la dirección IP de origen o de destino de la fila./console/core/jsp/investigate.jsp?type=port_scan&host={ip_address}Búsqueda de DNS de QRadar El origen de datos debe incluir direcciones IP de origen o destino. La serie
{ip_address}define un parámetro de URL de ip_address para una columna de dirección IP de origen o de destino. Así, cuando profundiza en una fila de tabla, la página de búsqueda de DNS se abre en la dirección IP de origen o de destino de la fila./console/core/jsp/investigate.jsp?type=dns_lookup&host={ip_address}QRadar Búsqueda WHOIS El origen de datos debe incluir direcciones IP de origen o destino. La serie
{ip_address}define un parámetro de URL de ip_address para una columna de dirección IP de origen o de destino. Así, cuando profundiza en una fila de tabla, la página de búsqueda de WHOIS se abre en la dirección IP de origen o de destino de la fila./console/core/jsp/investigate.jsp?type=whois_lookup&host={ip_address}Página QRadar Resumen de delitos El origen de datos debe incluir los ID de delitos. La serie
{offense_id}define un parámetro de URL de offense_id para una columna de ID. Así, cuando profundiza en una fila de tabla, la página Resumen de delitos se abre en el DI de delito de la fila./console/do/sem/offensesummary?appName=Sem&pageId=OffenseSummary&summaryId={offense_id}
- Si elige abrir un panel de control, seleccione el panel de control que desea abrir, seleccione valores de parámetros del panel de control si lo desea, y elija si lo desea abrir en la ventana actual o en una nueva.
- Obtenga una vista previa de cómo se ve el gráfico y luego pulse Guardar.Sugerencia: Las etiquetas del gráfico proceden de las consultas que se utilizan. Si son ininteligibles en la vista previa, edite las etiquetas en la sección Vista.