Para utilizar la app QRadar® Cloud
Visibility , debe configurar los proveedores de servicios en la nube que desea incluir en la app.
Debe tener privilegios de administrador de QRadar para configurar la aplicación. Asegúrese de descargar las extensiones de contenido que desea ver en QRadar Cloud
Visibility antes de configurar la aplicación.
- En la pestaña Admin , pulse Apps.
- En la sección Cloud Visibility y, a continuación, pulse Configuration.
- En la pestaña General , especifique la señal de autenticación en el campo Señal .
- Si es necesario, puede cambiar los valores predeterminados de los paneles de instrumentos para visualizar el número máximo de delitos recientes y sucesos recientes de cada proveedor de servicios de nube.
- Seleccione el número máximo de delitos (activos, abiertos y cerrados) que se van a visualizar en el panel de control para cada proveedor de servicios de nube. El valor predeterminado es 500.
Cuando se recuperen los delitos, se ordenarán según la fecha de la última actualización. Si se supera el número máximo de delitos, se omitirán los delitos más antiguos.
- Seleccione el número máximo de sucesos por consulta de delito. El valor predeterminado es 1000.
Se ejecutan constantemente consultas para cada uno de los delitos mostrados en el panel de control. Se recupera una muestra aleatoria de sucesos para cada consulta, a menos que se haya seleccionado la opción Sin límite.
- Seleccione el número máximo de minutos permitidos por delito. El valor predeterminado es 5.
Para cada delito examinado, se ejecuta una consulta Ariel para obtener las propiedades visualizadas en el panel de control.
Importante: el aumento del valor puede aumentar los tiempos de carga más largos. Incremente el tiempo de carga únicamente si tiene delitos con un número excepcionalmente grande de sucesos y si quiere incluir estos resultados en el panel de control.
- Seleccione la antigüedad máxima de los sucesos para una consulta de sucesos iniciales del delito. Los datos de sucesos procedentes de sucesos anteriores a la antigüedad máxima seleccionada de los sucesos en el momento de la consulta de sucesos iniciales del delito no se visualizan en el panel de instrumentos. Los datos recopilados en consultas posteriores se agregan a los datos de consultas anteriores ejecutadas relativas al delito. Los datos mostrados en el panel de instrumentos tras la primera consulta de un delito pueden incluir datos que superan la antigüedad seleccionada.
- Para liberar memoria en la base de datos, puede volver a generar la memoria caché de datos de delitos del panel de instrumentos pulsando Restablecer.
Volver a generar los datos del panel de control puede llevar un tiempo.
- Seleccione los servicios de nube que desea utilizar en la aplicación.
Nota: Debe seleccionar al menos uno de los servicios de nube, o obtendrá un mensaje de error.
- Haga clic en Establecer para guardar los cambios.
Qué hacer a continuación
Configure proveedores de servicios de nube específicos para su entorno.