IBM Security QRadar AQL Plugin Preguntas más frecuentes

Utilice estas preguntas y respuestas más frecuentes para ayudarle a comprender IBM® Security QRadar® AQL Plugin.

¿Por qué debo utilizar Grafana?

Grafana es una herramienta de visualización que unifica los datos existentes, dondequiera que residan, en un único panel de control. Utilice QRadar AQL Plugin para crear visualizaciones directamente a partir de datos de QRadar , al mismo tiempo que utiliza Grafana para otros orígenes de datos.

¿Qué hace QRadar AQL Plugin ?

El plugin permite a Grafana conectarse a la instancia de QRadar y recuperar datos para presentarlos a través de visualizaciones. Los paneles de instrumentos de ejemplo se incluyen en QRadar AQL Plugin para que los importe a la instancia.

¿Qué es un plugin de fondo de origen de datos de Grafana ?

Los plug-ins de origen de datos se comunican con orígenes de datos externos y devuelven los datos en un formato compatible con Grafana. Al añadir un plugin de origen de datos, puede utilizar inmediatamente los datos en cualquiera de los paneles de control existentes. Utilice los plugins de origen de datos cuando desee importar datos de sistemas externos.

¿ QRadar AQL Plugin funciona con alguna base de datos AQL?

No, el plugin sólo interactúa con las API de QRadar .

¿Cómo puedo empezar con los paneles de control de QRadar AQL Plugin y Grafana ?

El QRadar AQL Plugin está disponible en el catálogo de plugins de Grafana . También puede encontrar un enlace al plugin en IBM App Exchange (https://exchange.xforce.ibmcloud.com/hub).

Puede instalar el plugin, configurar un origen de datos e importar inmediatamente paneles de instrumentos de trabajo para visualizar los datos de QRadar . Para obtener más información, consulte Instalación del plugin AQL de IBM Security QRadar en la instancia de Grafana.

QRadar AQL Plugin incluye paneles de control de ejemplo que puede utilizar como referencia para crear sus propios paneles de control. Para obtener más información, consulte Importación de paneles de control de ejemplo.

¿Soporta QRadar AQL Plugin todos los operadores y funciones de AQL?

QRadar AQL Plugin soporta un subconjunto de operadores y funciones AQL.

¿Soporta QRadar AQL Plugin las variables de plantilla de panel de control?

Sí, las variables de plantilla de panel de control están soportadas. El panel de control de ejemplo empaquetado en QRadar AQL Plugin incluye ejemplos de variables de plantilla de panel de control. Para obtener más información, consulte Configuración de una variable de cuadro de mando y Importación de cuadros de mando de ejemplo.

¿Quién da soporte a QRadar AQL Plugin?

El QRadar AQL Plugin está soportado por IBM Support.

¿Se puede utilizar QRadar AQL Plugin para crear paneles de control que interactúen con paneles de control de Pulse?

No, no puede utilizar QRadar AQL Plugin con los paneles de control de Pulse existentes.

¿Soporta QRadar AQL Plugin los paneles de instrumentos con varios orígenes de datos?

Sí, cada panel de control puede utilizar datos de uno o varios orígenes.