Novedades en QRadar Deployment Intelligence
Manténgase al día con las nuevas características que están disponibles en cada release de la aplicación QRadar® Deployment Intelligence para que pueda aprovechar al máximo su experiencia de supervisión de estado de QRadar .
Versión 3.0.19
Paquetes actualizados para abordar vulnerabilidades conocidas.
Versión 3.0.18
Se ha corregido un defecto que impedía a los usuarios no administradores utilizar QDI.
Versión 3.0.16
Paquetes actualizados para abordar vulnerabilidades conocidas.
Versión 3.0.15
Se ha corregido un problema que podía provocar datos incorrectos en hosts IPv6.
Versión 3.0.14
Paquetes actualizados para abordar vulnerabilidades conocidas.
Versión 3.0.13
Paquetes actualizados para abordar vulnerabilidades conocidas.
Versión 3.0.12
Paquetes actualizados para abordar vulnerabilidades conocidas.
Versión 3.0.11
Un gráfico de colas del motor de reglas personalizadas (CRE) en la sección de rendimiento de la página de visión general muestra el tamaño de cola de CRE por host. Si el host tiene los componentes necesarios para recibir el tráfico de sucesos, el gráfico está disponible en la página de ese host. El gráfico está disponible en QRadar 7.5.0 UP4 y posteriores.
Un gráfico de cola de análisis en la sección de rendimiento de la página de visión general muestra el tamaño de cola de análisis por host. Si el host tiene los componentes necesarios para recibir el tráfico de sucesos, el gráfico está disponible en la página de ese host. El gráfico está disponible en QRadar 7.5.0 UP4 y posteriores.
Versión 3.0.10
Paquetes actualizados para abordar vulnerabilidades conocidas.
Versión 3.0.9
Paquetes actualizados para abordar vulnerabilidades conocidas.
Versión 3.0.8
Paquetes actualizados para abordar vulnerabilidades conocidas.
Se ha corregido un problema que podía provocar que la base de datos de la aplicación QRadar Deployment Intelligence fallara.
Versión 3.0.7
Paquetes actualizados para abordar vulnerabilidades conocidas.
Se han actualizado los certificados de aplicación emitidos por IBM .
Se ha corregido un problema que puede hacer que no se generen informes diarios.
Versión 3.0.6
Paquetes actualizados para abordar vulnerabilidades conocidas.
Versión 3.0.5
Se ha corregido un defecto que impedían que los usuarios que no son de administración utilizaran QDI.
Versión 3.0.4
Se ha reducido el tamaño de las tablas de sucesos almacenados y desconocidos en la base de datos.
Se ha añadido la capacidad de selección múltiple para componentes, elementos y hosts en la página Consulta de estado avanzada .
Se ha mejorado el rendimiento de QRadar Deployment Intelligence reduciendo el uso de CPU.
QRadar Deployment Intelligence ha eliminado el envío de sucesos desconocidos a QRadar.
Se ha mejorado la estabilidad de QRadar Deployment Intelligence después de reiniciar el contenedor.
Versión 3.0.3
Se ha corregido un problema en el que el supervisor no estaba gestionando correctamente el servicio Postgres , lo que provocaba un estado irrecuperable.
Se ha corregido un problema con los gráficos de Proporción de fusión en los dispositivos de Data Gateway que impedían la visualización de los datos.
Versión 3.0.2
Ahora puede retener los datos de QRadar Deployment Intelligence durante un máximo de 7 días. Visualice datos de hasta 7 días en los diagramas cambiando el intervalo del diagrama a 7 días.
Se ha corregido un problema en el que las consultas de larga ejecución en la página Consulta avanzada de salud no funcionaban.
Se han corregido los problemas con la correlación en la página Consulta de estado avanzada que impedían la devolución y visualización de los datos.
Versión 3.0.1
Este release contiene la habilitación interna para Red Hat Universal Base Images (UBI). Para obtener más información, consulte QRadar: Applications, CentOS 6, and Python 2 End of Support (https://www.ibm.com/support/pages/node/6356547).
Versión 3.0.0
QRadar Deployment Intelligence utiliza ahora IBM Carbon UI/UX Design, que incluye una nueva vista de panel de control totalmente personalizable. Puede añadir, eliminar y cambiar el tamaño y el diseño de los gráficos en el panel de control. También puede cambiar el tema de oscuro a claro.
Un gráfico Orígenes de flujo - Tráfico de red muestra los principales orígenes de flujo basados en bytes de origen y destino por origen de flujo. Si el host es un procesador de flujo o tiene los componentes necesarios para recibir el tráfico de flujo, el diagrama está disponible en la página de ese host.
Cuando la aplicación crea un informe, se guarda en el almacenamiento persistente en el despliegue de QRadar. Si elimina la aplicación QRadar Deployment Intelligence o el contenedor Docker de QRadar Deployment Intelligence sale debido a errores o se reinicia, los informes que se creen no se perderán.
El motor de base de datos se ha cambiado de Sqlite3 a PostgreSQL para mejorar el rendimiento y el mecanismo de almacenamiento para recopilar datos de QRadar Deployment Intelligence.
Se ha mejorado el rendimiento general.
Versión 2.2.5
- Se ha añadido el soporte de IPv6
- Mostrar los totales de host de despliegue y los recuentos de hosts por tipo en la Visión general del despliegue
- Los widgets Descartar sucesos ahora tienen en cuenta el CRE y el análisis que se direcciona a los sucesos de almacenamiento que se producen en el inicio del proceso
- El widget Usuarios principales/roles de usuario por actividad de búsqueda ahora incluye más tipos de búsquedas caras
- Se han añadido nuevos widgets para mostrar el tiempo de indexación de Lucene para sucesos y flujos
- Se han mejorado los widgets N principales orígenes de registro por EPS para mostrar un valor de EPS preciso para los orígenes de registro que han dejado de procesar sucesos
- Se ha mejorado el widget Util. de licencias de EPS de N principales hosts para tener en cuenta el reembolso de licencia
- Se han añadido nuevos widgets para mostrar los procesos de QRadar Java que se están quedando sin memoria
- El periodo de retención de datos ahora se puede configurar
- Se ha mejorado el proceso de limpieza de la base de datos
- Se ha actualizado el motor de base de datos a SQLite 3.29
- Se ha habilitado el widget Util. de proceso de QRadar para los dispositivos de recopilador de sucesos (15xx) y pasarela de datos (7000)
- Se ha corregido un defecto que provocaba errores de falta de memoria en el navegador cuando QRadar Las pestañas de Inteligencia de Despliegue se actualizaban en segundo plano
- Se ha corregido el gráfico de línea temporal del widget Supervisor de proceso - Últimos 7 días
- Se ha corregido el widget Util. de memoria de infraestructura de aplicaciones para que se cargue cuando el despliegue tenga más de 10 aplicaciones
Versión 2.2.4
- Se ha añadido utilización de hebras de Ariel Writer al widget de utilización de procesos de QRadar
- Último tamaño de datos estimado de 24 horas grabado en disco en los informes de QRadar Deployment Intelligence
- Línea temporal de uso de memoria de QDI añadida a la pantalla Estado de datos de QRadar Deployment Intelligence
- Validación de expresión regular de métricas de mantenimiento
- Se ha solucionado un problema de falta de memoria en grandes despliegues
- Ha mejorado de forma significativa la latencia de UI en grandes despliegues
- Se ha cambiado el cálculo del uso de memoria de QRadar Deployment Intelligence para no incluir la memoria caché de páginas
- Se ha optimizado el uso de memoria caché de base de datos de actividad
- Mejor validación en gráficos de líneas para no incluir puntos de datos del futuro
- Mejor precisión de agregación en gráficos de líneas
Versión 2.2.3
- QRadar Deployment Intelligence Self-Diagnostics-Estado detallado y granular para el estado de QDI con pasos de diagnóstico
- Se ha añadido un widget para mostrar los orígenes de License Giveback Events
- Agregación de artefactos costosos de QRadar (Propiedades personalizadas, Reglas, Orígenes de registro) por hosts y ventana de tiempo
- Se ha añadido un widget para mostrar el origen de registro N superior / inferior por EPS a lo largo del tiempo
- Se ha añadido un widget para mostrar la regla N superior / inferior por recuento coincidente
- Se ha añadido un widget para mostrar la asignación de memoria de QRadar Applications (disponible solo con QRadar V7.3.2+)
- Se ha añadido un widget para mostrar la tasa de proceso de sucesos
- Otras mejoras respecto a la estabilidad, el rendimiento y arreglos de defectos:
- Mejora para optimizar el espacio de almacenamiento de los datos de la red mediante la activación de interfaces inactivas
- Uso de conexión de base de datos y consultas de Ariel optimizados
- Consultas de Ariel optimizadas en la creación de informes
- Manejo de caracteres especiales en nombres de usuarios y grupos de usuarios en widgets de API y actividad de búsqueda
- Manejo de varias apariciones del sufijo de host de alta disponibilidad
- Arreglo de datos incompletos en informes de métricas de mantenimiento
- Error de excepción de borrado de datos nulo durante las interrupciones de sondeo
- Se ha añadido una validación adicional para la entrada de señal de autorización de QRadar
Versión 2.2.1
- Mejoras de IU para hacer que la aplicación sea accesible.
- Se han añadido los widgets de proporción de fusión de sucesos y orígenes de registros descubiertos recientemente.
- Se ha mejorado el widget de licencia y tasa de sucesos para mostrar el programa Giveback de licencia de sucesos del sistema.
- Arreglos de defectos para manejar el estancamiento de las hebras de sondeo.
- Arreglos de defectos para mostrar interfaces de enlace y em en QRadar Deployment Intelligence Network Monitoring.
- Arreglos de defectos para manejar casos de esquina en estados de servidor de QRadar como, por ejemplo, Reinicio y actualización.
- Arreglos de defectos para mostrar nuevos gráficos después de una actualización de QRadar desde V7.2.8.
Versión 2.1.4
- Se ha reducido considerablemente el consumo de memoria en los despliegues con un gran número de sucesos sin analizar.
- Se ha arreglado un problema de punto muerto en el proceso de sondeo.
- Registro mejorado.
Versión 2.1.3
- Se conserva la configuración del gráfico de IU durante las actualizaciones.
- Se ha corregido un gran número de llamadas de API fallidas desde QRadar Deployment Intelligence.
- Arreglos y correcciones de errores de incoherencias de la interfaz de usuario.
- Se ha arreglado el supervisor de procesos y el estado de los componentes para mostrar correctamente los procesos cuyo estado no ha cambiado durante 7 días.
- Supervise las interfaces que empiezan por 'int' en QRadar Deployment Intelligence.
Versión 2.1.2
- Mejoras de rendimiento en el proceso de sondeo de métricas para obtener un mejor rendimiento en grandes despliegues.
- Arreglos secundarios de textos de la interfaz de usuario.
Versión 2.1.1
- Se ha añadido el supervisor de procesos QRadar .
- Se ha añadido soporte de QRadar V7.3.1
- Se ha añadido la posibilidad de agrupar por roles por usuario en varios gráficos.
- Correcciones de errores y optimizaciones de rendimiento.
Versión 2.1.0
- Visión general del despliegue que muestra una vista consolidada del estado del despliegue en todos los hosts.
- Widgets de gráficos mejorados para permitir personalizaciones. Un widget de gráfico se puede suprimir y volver a añadir. Puede ajustar la ventana de tiempo de las métricas en un gráfico, con un máximo de 24 horas.
- Separador avanzado en vistas específicas de host que muestra métricas específicas de componente de QRadar .
- Consulta de estado avanzado para consultar métricas de mantenimiento para investigación histórica.