Puede configurar el mapa de Incident Contributors en el panel Detalles de incidentes de la aplicación Incident Overview.
Acerca de esta tarea
Para trazar las ubicaciones de las direcciones IP en el mapa de Incident Contributors, la aplicación
Incident Overview utiliza una base de datos MaxMind City. Si desea utilizar la característica de mapa de ubicación de IP, debe descargar e instalar una base de datos City desde MaxMind.
Procedimiento
- En la ventana de la aplicación Visión general de incidencias , pulse Configurar y, a continuación, pulse GeoIP Búsqueda.
- Pulse Examinar para localizar y cargar la base de datos en la aplicación. Sólo se da soporte a la extensión de archivo .mmdb .
- Utilice el campo Huso horario para configurar el huso horario que utiliza el despliegue de QRadar ® .
Nota: Si el Consola QRadar se encuentra en un huso horario distinto del que tiene, es importante configurar el huso horario correcto. De forma predeterminada, la aplicación Incident Overview calcula la
información de huso horario en función de la ubicación del navegador. Las correlaciones y los gráficos no se mostrarán si el huso horario configurado en el campo Huso horario es distinto del host de QRadar , o si el formato de huso horario se ha especificado incorrectamente.
He aquí algunos ejemplos del formato correcto para el valor de huso horario.
- América/Halifax
- Europa/Londres
- Canadá/Atlántico
Verifique que sus gráficos y mapas funcionen cuando realice cambios.
- Defina los valores predeterminados para ciudad, país, latitud y longitud para direcciones IP internas y no
reconocidas en los campos restantes.
- Haga clic en Guardar.