La página de inicio de QRadar Network Threat Analytics no muestra ningún resultado
Hay varias razones por las que la página de inicio de IBM® QRadar® Network Threat Analytics podría no mostrar ningún resultado.
Permisos de señal de autorización inadecuados
La señal de autenticación debe tener permisos de Admin para el perfil de seguridad y el rol de usuario.
Para verificar que la señal de autenticación tiene los permisos adecuados, revise el archivo app.log para buscar un mensaje similar al siguiente:
NBA-1 Comprobación de errores de conexión a la API para modelos entrenados: {{"http_response": {"code": 403, "message": "Your account is not authorized to access the requested resource"}, "code": 26, "description": "", "details": {}, "message": "El usuario no dispone de los permisos necesarios para acceder a este recurso del punto final"}
Para ver el archivo de registro, siga estos pasos:
- Utilice SSH para iniciar la sesión en el sistema que aloja la aplicación.
- Escriba este mandato para determinar el
qapp IDde la aplicación:/opt/qradar/support/recon ps | grep "Network Threat Analytics" - Visualice el archivo de registro de una de las maneras siguientes:
- En el host de la app, consulte el archivo /store/docker/volumes/<qapp-####>/log/app.log .
La variable < qapp-####> es
qapp IDpara QRadar Network Threat Analytics. - Desde el contenedor de aplicaciones, visualice el archivo /opt/app-root/store/log/app.log .
- En el host de la app, consulte el archivo /store/docker/volumes/<qapp-####>/log/app.log .
Si el archivo de registro indica que la señal de autorización no tiene los permisos adecuados, debe sustituirla por una señal de administrador y reiniciar el proceso de línea base. La mejor forma de sustituir la señal es volver a instalar y configurar la aplicación QRadar Network Threat Analytics . El proceso de línea base se inicia automáticamente cuando configura la aplicación para utilizar la señal de autorización.
El proceso de línea base ha fallado o está incompleto
Cuando QRadar Network Threat Analytics no puede crear la línea base de red, la página de inicio no muestra ningún resultado. El proceso puede fallar cuando no tiene suficientes datos de flujo en QRadar o cuando el certificado no se valida.
Para determinar si el proceso ha fallado, revise el archivo de registro. Para obtener más información, consulte La creación de línea base de red falla.