No se pueden ver datos en elementos del panel de control
Dependiendo del tipo de gráfico, puede probar varias opciones para resolver el problema.
Procedimiento
- Para resolver problemas de los elementos que utilizan AQL como origen de datos, intente las sugerencias siguientes:
- Asegúrese de que las sentencias AQL funcionan correctamente.
- Los elementos del panel de control en el panel de control de Métricas de suceso y flujo utilizan parámetros que deben contener valores para visualizar correctamente los datos. Añada valores a los parámetros o sustituya los marcadores de posición de las direcciones IP de la consola y del host gestionado.
- Es posible que el servidor Ariel no esté disponible temporalmente o esté fuera de línea. Espere hasta que vuelva a estar en línea y ejecute de nuevo las consultas de AQL.
- Vaya a las pestañas Actividad de registro o Actividad de red y ejecute una búsqueda AQL para obtener la terminación automática y la mensajería. Si está satisfecho con los resultados que ve, copie y pegue la sentencia en la sección Consulta de IBM® QRadar® Pulse.
- Asegúrese de que está utilizando la versión actual de las plantillas. Para obtener información sobre cómo descargar plantillas, consulte Actualización de QRadar Pulse.
- Si la consulta AQL contiene una comparación de series similar al ejemplo siguiente, la pestaña Actividad de registro no devuelve ningún dato, porque QRadar Pulse establece la serie AQL en minúsculas, lo que interrumpe la comparación.
select logsourceid, logsourcename(logsourceid), category, categoryname(category) from events where logsourcename(logsourceid) = '<a log source on you system>' last 15 minutesComo método alternativo, utilice el operador ILIKE en lugar de =. Otra solución temporal es editar la consulta AQL en las pestañas Actividad de registro o Actividad de red.
- Para resolver problemas de elementos que utilizan delitos como origen de datos, vaya a la pestaña Delitos y asegúrese de que IBM QRadar está recibiendo delitos de la red.