Configuración de parámetros para los paneles de control de QRadar Network Visibility

Utilice la sección de parámetros para filtrar y ampliar los datos que se muestran en el panel de control.

Antes de empezar

Los parámetros aparecen entre llaves, como en el ejemplo de AQL siguiente:
Llaves en una sentencia AQL

Puesto que las llaves también se utilizan en las sentencias AQL con una serie entrecomillada (un literal de serie entre comillas), debe utilizar una barra inclinada invertida (\) como carácter de escape antes de la llave de apertura en una serie entrecomillada. Esta sintaxis garantiza que QRadar® Pulse no interprete la serie entrecomillada como un parámetro y provoque resultados de consulta incorrectos. Si tiene una barra inclinada invertida en una serie entrecomillada, añada una barra inclinada adicional como carácter de escape.

Procedimiento

  1. Desde uno de los paneles de instrumentos de QRadar Network Visibility , pulse Más opciones > Gestionar parámetros.
    La página Gestionar valores de parámetro muestra los parámetros que ya se han creado en el espacio de trabajo. Si alguno de los parámetros tiene valores predeterminados, se muestran en la columna Valor predeterminado. La columna Número de apariciones muestra el número de widgets que utilizan cada parámetro. Mueva el puntero del ratón sobre el número para ver los widgets que utilizan el parámetro.
  2. Para establecer un valor predeterminado para un parámetro, pulse el icono Más opciones , especifique el valor predeterminado en el campo y, a continuación, pulse Guardar. Modifique los parámetros que se describen en la tabla siguiente:
    Parámetro Descripción
    Criterios de tiempo de AQL

    Los tres paneles de control utilizan el parámetro AQL Time Criteria. Este parámetro toma como valor predeterminado "LAST 1 HOURS" y se utiliza para especificar el periodo de tiempo durante el que se recuperan los datos. Este parámetro da soporte al patrón "START x STOP y" para especificar un periodo de tiempo absoluto y el patrón "LAST x" para periodos de tiempo relativos. Para obtener más información, consulte la publicación Ariel Query Language Guide (ibm.com/docs/en/SS42VS_7.4/com.ibm.qradar.doc/b_qradar_aql.pdf).

    Sugerencia: En algunos despliegues, el valor predeterminado de "ÚLTIMAS 1 HORAS" podría no ser la ventana de tiempo óptima para llenar los datos. Dependiendo de sus necesidades, puede hacer que el valor predeterminado sea más largo o más corto. Una ventana de tiempo mayor hace que tarde más tiempo en ejecutarse la consulta AQL y una ventana más corta hace que tarde menos tiempo.
    Filtro de red

    El panel de control Visión general utiliza el parámetro Filtro de red para el ámbito de los datos del panel de control en una red determinada de la jerarquía de red. Este parámetro toma como valor predeterminado "all", que combina datos de todas las redes del entorno en una única visión general de toda la red. Para utilizar este parámetro, especifique el nombre de red tal como aparece en la jerarquía de red.

    Nombre de aplicación/protocolo

    El panel de control Detalles de aplicación/protocolo utiliza el parámetro Nombre de aplicación/protocolo para especificar de qué aplicación o protocolo (capa 4 a capa 7) desea ver los datos. Si desea profundizar en este panel de control desde otro panel de control, este parámetro se rellena automáticamente con la aplicación o el protocolo en el que se detalla.

    El parámetro Nombre de aplicación/protocolo da soporte a los nombres de aplicación que se ven en la pestaña Actividad de red, los protocolos de capa 4 tal como lo proporciona la función AQL de 'PROTCOLNAME' (por ejemplo, TCP, UDP, ICMP y IPv6ICMP). Si dispone de QRadar Network Insights, los valores de protocolo de capa 5 - 7 los proporciona el campo "nombre de protocolo" (por ejemplo, HTTP o SMB). Este parámetro da soporte a la coincidencia difusa; los parámetros no distinguen entre mayúsculas y minúsculas y dan soporte a la coincidencia de nombre parcial.

    Dirección IP

    El panel de control Detalles de IP utiliza el parámetro Dirección IP para especificar la dirección IP que desea investigar más a fondo. Si desea profundizar en este panel de control desde otro panel de control, este parámetro se rellena automáticamente con la dirección IP en la que se detalla. Este parámetro solo da soporte a direcciones IPv4 y no da soporte a CIDR.

    Importante:
    • Esta acción establece el valor predeterminado para cada widget que utiliza el parámetro y la tarjeta Parámetros se actualiza automáticamente. Como alternativa, puede añadir un valor para el parámetro en widgets específicos.
    • Cuando cambia el valor predeterminado para un parámetro, está cambiado el valor en todos los puntos donde se utiliza el parámetro en el espacio de trabajo, excepto en paneles de control ampliados o marcados. Si no establece el valor como valor predeterminado, el cambio actualizado solo se aplica a la sesión actual. Sin embargo, si establece el valor como valor predeterminado, el valor de la sesión actual también utiliza dicho valor.
    • El parámetro SYSTEM:username predefinido devuelve el nombre de usuario del usuario que ha iniciado la sesión. Los parámetros del sistema son de solo lectura y no puede modificar el valor predeterminado.
    • El parámetro SYSTEM:accountId predefinido devuelve el ID de cuenta del usuario que ha iniciado la sesión. Los parámetros del sistema son de solo lectura y no puede modificar el valor predeterminado.
  3. Para añadir un parámetro al espacio de trabajo, pulse Añadir, asigne al parámetro un nombre y un valor predeterminado y, a continuación, pulse Guardar.
  4. Antes de suprimir un parámetro, compruebe que no pertenece a ningún widgets pasando el puntero del ratón sobre el número para ver los nombres de los widgets que utilizan el parámetro. Después de eliminar el parámetro de estos widgets, puede pulsar Suprimir.
  5. Pulse Volver al panel de control para volver a la vista principal y continuar con el trabajo.

Qué hacer a continuación

personalización del panel de controlQRadar Network Visibility