Problemas conocidos

Existen los siguientes problemas en IBM® QRadar® Network Threat Analytics.

Las consultas de vista global fallan para perfiles de seguridad no de administración

Las consultas de vista global fallan automáticamente cuando un usuario con un perfil de seguridad no administrador intenta ejecutarlas. En su lugar, las consultas AQL se ejecutan como reserva.

Un perfil de seguridad no administrador puede utilizar consultas de vista global si modifican las consultas. Para obtener más información, consulte Configuración de permisos para consultas de vista global.

La línea base de red no se puede cargar en QRadar

Este problema se aplica a IBM QRadar 7.5.0 Update Package 2 o anterior.

Si se muestra el estado de línea base de red en la página QRadar Análisis de amenazas de red ConfiguraciónUnable to sync baseline with QRadar, el problema puede deberse a un error de análisis de red en QRadar. El error de análisis se produce cuando la jerarquía de red contiene un nombre de red que termina en los caracteres len.

Para determinar si el problema de análisis ha causado el fallo de carga, busque un código de error HTTP 422 con el siguiente mensaje de error:Unexpected format found for the field: MODELSen el archivo de registro de la aplicación QRadar Network Threat Analytics .

Puede ver el archivo de registro de varias maneras:
  • En el host de la app, consulte el archivo /store/docker/volumes/<qapp-####>/log/app.log .

    La variable < qapp-####> es qapp ID para QRadar Network Threat Analytics.

  • Desde el contenedor de aplicaciones, visualice el archivo /opt/app-root/store/log/app.log .

Para solucionar este problema, actualice la jerarquía de red QRadar para que los nombres de red no terminen en len. A continuación, desinstale la aplicación QRadar Network Threat Analytics y vuelva a instalarla.

Los datos del panel de control y de la vista de mapa no se han podido cargar

Existe un problema conocido en IBM QRadar 7.5.0 Update Package 5 que puede provocar errores de búsqueda geográfica.

Cuando se produce este problema, los registros de errores de QRadar muestran un error NullPointerException durante la búsqueda geográfica o de ubicación. Este problema puede provocar que los errores de consulta y los datos de ubicación se carguen lentamente en la aplicación QRadar Network Threat Analytics .

Para solucionar este problema, puede inhabilitar el mecanismo de almacenamiento en memoria caché de QRadar .

  1. Edite el archivo /opt/qradar/conf/spillovercache.properties.
  2. Establezca la propiedad LocationUtilsSpillOverCache.spillover.enabled en False.
  3. Escriba este mandato para reiniciar el servicio QRadar .

    systemctl restart hostcontext