Configuración del sondeo

Puede utilizar el diálogo Opciones de configuración para configurar las opciones de sondeo de la aplicación Incident Overview.

Acerca de esta tarea

Cuando instala por primera vez la aplicación Visión general de incidencias, se ejecuta en modalidad activa y sondea QRadar ® en tiempo real utilizando sólo la sesión del navegador. Los datos que la aplicación recibe no persisten en la modalidad en directo y se pierden cuando renueva o cierra la ventana del navegador. Si desea utilizar la aplicación Incident Overview para almacenar los datos de la última hora en la memoria caché interna correspondiente, debe configurar las opciones en la pestaña Sondeo.

Procedimiento

  1. En la ventana Descripción del incidente , pulse Configurar para abrir la ventana Opciones de configuración .
  2. Asegúrese de que ha pegado la serie de señal de servicio autorizada en el campo Señal de autorización .
  3. Configure las señales de la API de X-Force siguiendo las instrucciones de la página Opciones de configuración .
    1. Debe tener un ID de IBM para utilizar la API de X-Force Exchange. Regístrese para obtener un ID deIBM (https://www.ibm.com/account/profile/).
    2. Inicie sesión en X-Force Exchange ( https://exchange.xforce.ibmcloud.com/) utilizando su ID de IBM para crear una clave de API y una contraseña.
    3. Pulse el icono de perfil en la esquina superior derecha de la página de inicio de X-Force Exchange.
    4. Pulse Configuración en la parte inferior izquierda de la página.
    5. Pulse Acceso a API en el área de navegación de Configuración para ver la página de detalles de la API.
    6. Pulse Generar para crear una nueva clave y contraseña de API.
    7. Copie la clave de API y la contraseña de API y péguelas en los campos correspondientes del diálogo Opciones de configuración .
  4. Configure las siguientes opciones en el separador Votación :
    Intervalo de actualización
    Define con qué frecuencia las encuestas de aplicaciones QRadar para nuevos datos de delito. El valor predeterminado es 10 minutos. El valor mínimo que puede establecer es de 2 minutos.
    Intervalo de limpieza
    Utilice este campo para definir durante cuánto tiempo la aplicación persiste los datos de delitos. El valor predeterminado es 120 minutos. El valor mínimo que puede establecer es de 60 minutos.
    Filtro de API de delitos
    Utilice este campo para aplicar los filtros de la API Offense a los delitos devueltos por QRadar. Para obtener más información sobre los filtros de API de Offenses, consulte Filtros de API de delito.
    Límite de API de delitos
    Utilice este campo para limitar el número de delitos que se pueden visualizar. El valor predeterminado es de 100 delitos. El valor máximo que puede establecer es de 200 delitos.
  5. Haga clic en Guardar.
  6. Para añadir un proxy para el acceso a Internet, pulse la pestaña Representante y, a continuación, especifique los detalles del proxy.

Qué hacer a continuación

Si desea utilizar la función de mapa de ubicación IP de la aplicación, consulte Configuración de la ubicación IP de la aplicación Visión general de incidencias QRadar.