Importación de paneles de control de ejemplo
Los archivos JSON de los paneles de control preconstruidos están disponibles en la página Configuración de origen de datos deQRadar AQL . Utilice los paneles de control de ejemplo como referencia para crear sus propios paneles de control.
Acerca de esta tarea
Importante: Si guarda una copia de un cuadro de mando de muestra, el valor del identificador único (UID) en la URL del enlace de datos del cuadro de mando cambia. Debe actualizar tanto el valor UID como el nombre en la URL del enlace de datos de cualquier cuadro de mando que haga referencia al cuadro de mando que ha guardado. Para más información, consulte Configurar enlaces de datoshttps://grafana.com/docs/grafana/latest/panels-visualizations/configure-data-links/.
Nota:
Los siguientes paneles de control de ejemplo están disponibles para su importación.
| QRadar AQL-[nombre_panel de control] | Descripción |
|---|---|
| QRadar AQL-Panel de instrumentos de ejemplo | Proporciona ejemplos de consultas AQL básicas. El panel de control también proporciona ejemplos de cómo se pueden visualizar los datos devueltos en un panel de control de Grafana . |
| QRadar AQL-Métricas de sucesos y flujos | Proporciona visibilidad sobre las métricas básicas de datos de sucesos y flujos como, por ejemplo, la tasa de sucesos media o punta, la tasa de flujos media o punta y los orígenes de registro más recientes. |
| QRadar AQL-Métricas varias | Proporciona una serie de consultas diversas para recopilar algunas métricas sobre el uso de disco, sucesos por usuario, los orígenes de registro más recientes, excluidos los orígenes de registro comunes, y la tasa de sucesos máxima promedio. |
| QRadar AQL-SOC Insights | Proporciona una serie de estadísticas sobre un entorno, que puede utilizar para ver tendencias a lo largo del tiempo. Utilice las estadísticas más grandes y menos hablantes para ayudarle a identificar rápidamente anomalías potenciales. Un hablador es un host que envía datos, ya sea desde la red o a la red. |
Procedimiento
- En su instancia Grafana, en el menú de navegación, haga clic en .
- En la página Orígenes de datos , pulse el origen de datos IBM® Security QRadar® AQL Plugin .
- En la página IBM Security QRadar AQL Plugin , pulse la pestaña Paneles de control .
- Busque la fila del panel de control de ejemplo que desea importar y pulse Importar.
- En el menú de navegación, pulse el icono Paneles de control (
). - En la página Paneles de control , pulse el panel de control de ejemplo que ha importado.Se visualiza el panel de control de ejemplo.