Configuración de un origen de datos QRadar en Grafana

Configure un origen de datos externo para IBM® Security QRadar® en la instancia de Grafana para comunicarse con QRadar.

Antes de empezar

Verifique que el IBM Security QRadar AQL Plugin está instalado.
  1. En su instancia Grafana, en el menú de navegación, haga clic en Conexiones > Fuentes de datos.
  2. En el campo Buscar , especifique IBM Security QRadar. Se muestra el estado de IBM Security QRadar AQL Plugin .
  3. Para obtener más información sobre IBM Security QRadar AQL Plugin, pulse el mosaico IBM Security QRadar .

Para configurar un origen de datos QRadar en Grafana, debe completar las tareas siguientes:

  • Obtenga su URL QRadar de su instancia QRadar.
  • Colabore con un administrador de QRadar para obtener un certificado SSL de QRadar y una señal de servicio autorizado.
    Importante: El acceso de QRadar IBM Security QRadar AQL Plugin a bases de datos QRadar Ariel se basa en el rol y el perfil de seguridad asociados a la señal de servicio autorizado. Los permisos mínimos necesarios para esta señal son Actividad de registro y Actividad de red.

Procedimiento

  1. En su instancia Grafana, en el menú de navegación, haga clic en Conexiones > Fuentes de datos.
  2. En la página Orígenes de datos , pulse Añadir nuevo origen de datos.
  3. En el campo Filtrar por nombre o tipo , especifique IBM Security QRadary, a continuación, seleccione IBM Security QRadar.
  4. En el campo QRadar Anfitrión, introduzca su QRadar URL.
  5. En el campo QRadar Puerto , especifique el puerto QRadar (el valor predeterminado es 443).
  6. En el campo Rango de resultados , especifique el rango de resultados global para todas las consultas (el valor predeterminado es 0-49).
  7. En el campo Tiempo de espera de plugin , especifique un límite de tiempo de espera de respuesta para todas las consultas enviadas por este origen de datos. El formato del valor de tiempo de espera es xxhxxmxxs (el valor predeterminado es 5 m).
  8. En el campo Plugin TimeZone, seleccione una zona horaria para todas las consultas en el desplegable de zona horaria (por defecto es UTC).
  9. En el campo Certificado SSL , especifique el certificado SSL de QRadar .
  10. En el campo Señal de servicio autorizado , especifique la señal de servicio autorizado de QRadar .
  11. Pulse Guardar y probar.
    Si la configuración es satisfactoria,Data source is workingse visualiza.