Création d'un graphique circulaire
Un graphique circulaire permet de représenter des nombres sous forme de pourcentages ou d'afficher les parties d'une relation ou d'une composition.
Avant de commencer
Procédure
- Dans la section Vues du widget, donnez un nom au graphique et sélectionnez s'il doit afficher le titre et le statut de mise à jour.
- Sélectionnez Graphique circulaire.
- Dans l'onglet Général , sélectionnez une étiquette et une valeur.
- Pour les sources de données de violation uniquement, cliquez sur Autres optionset sélectionnez un type d'agrégation pour la valeur. La
liste suivante décrit les options d'agrégation disponibles :
Option Descriptif No aggregation Si la zone est numérique, renvoie la somme de chaque libellé unique. Premier Pour chaque libellé unique, renvoie la première valeur de la zone sélectionnée. Moyenne Pour chaque libellé unique, renvoie la moyenne de la zone sélectionnée. Somme Pour chaque libellé unique, renvoie la somme des valeurs de la zone sélectionnée. Nombre Pour chaque libellé unique, renvoie un nombre de lignes de la zone sélectionnée. Maximum Pour chaque libellé unique, renvoie la valeur numérique la plus élevée de la zone sélectionnée. Minimum Pour chaque libellé unique, renvoie la valeur numérique la plus faible de la zone sélectionnée. - Définissez Graphique en double sur Sur pour que le graphique soit un centre ouvert.
- Définissez Afficher la légende sur Oui et définissez l'orientation.
- Dans l'onglet Format , sélectionnez un format de texte et un format d'infobulle pour les libellés.
- Facultatif: Dans l'onglet Exploration en aval , choisissez une action d'exploration en aval pour le moment où une tranche est sélectionnée dans le graphique circulaire. Vous pouvez ouvrir un tableau de bord, une URL ou une page spécifique dans l'application source ( IBM QRadar ou QRadar Analyst Workflow).
- Si vous avez choisi d'ouvrir un tableau de bord, sélectionnez le tableau de bord à ouvrir, sélectionnez éventuellement les valeurs des paramètres du tableau de bord, et choisissez de l'ouvrir dans la fenêtre actuelle ou dans une nouvelle fenêtre.
Si vous définissez des paramètres, ils sont transmis au tableau de bord cible en fonction du secteur qui a été sélectionné dans le graphique circulaire. Par exemple, si vous définissez un paramètre d'ID, l'ID de barre ou de segment est transmis en tant que paramètre au tableau de bord cible. Si vous affectez à un paramètre de tableau de bord la valeur Par défaut, aucune valeur de paramètre n'est transmise au tableau de bord cible ; la valeur de la session existante ou du paramètre par défaut est utilisée ou la zone de paramètre est vide dans la carte Paramètres du tableau de bord cible.
Conseil : si vous accédez à un tableau de bord différent dans la même fenêtre, vous pouvez utiliser le chemin de navigation pour revenir aux tableaux de bord précédents dans le chemin d'accès au détail. - Si vous avez choisi d'ouvrir une URL, indiquez un chemin absolu pour ouvrir une URL externe (par exemple, https://www.ibm.com ou un chemin relatif pour ouvrir une page QRadar, telle qu'une consultation DNS. L' URL s'ouvre dans une nouvelle fenêtre du navigateur .
Vous pouvez définir n'importe quel nombre de paramètres n'importe où dans l'URL. Placez les paramètres entre accolades ({}), puis sélectionnez une valeur pour chaque paramètre.
Le tableau suivant répertorie des URL QRadar standard avec des paramètres:Descriptif URL Analyse des ports QRadar La source de données doit inclure les adresses IP source ou de destination. La chaîne
{ip_address}définit un paramètre d'URL ip_address pour une colonne d'adresse IP source ou de destination. Puis, lorsque vous explorez en aval une ligne du tableau, la page d'analyse de port s'ouvre sur l'adresse IP source ou de destination correspondant à la ligne./console/core/jsp/investigate.jsp?type=port_scan&host={ip_address}QRadar Recherche DNS La source de données doit inclure les adresses IP source ou de destination. La chaîne
{ip_address}définit un paramètre d'URL ip_address pour une colonne d'adresse IP source ou de destination. Puis, lorsque vous explorez en aval une ligne du tableau, la page de recherche DNS s'ouvre sur l'adresse IP source ou de destination correspondant à la ligne./console/core/jsp/investigate.jsp?type=dns_lookup&host={ip_address}QRadar Recherche WHOIS La source de données doit inclure les adresses IP source ou de destination. La chaîne
{ip_address}définit un paramètre d'URL ip_address pour une colonne d'adresse IP source ou de destination. Puis, lorsque vous explorez en aval une ligne du tableau, la page de recherche WHOIS s'ouvre sur l'adresse IP source ou de destination correspondant à la ligne./console/core/jsp/investigate.jsp?type=whois_lookup&host={ip_address}Page QRadar Récapitulatif des infractions La source de données doit inclure les ID d'infraction. La chaîne
{offense_id}définit un paramètre d'URL offense_id pour une colonne d'ID. Puis, lorsque vous explorez en aval une ligne du tableau, la page Récapitulatif des infractions s'ouvre sur l'ID d'infraction correspondant à la ligne./console/do/sem/offensesummary?appName=Sem&pageId=OffenseSummary&summaryId={offense_id}
- Si vous avez choisi d'ouvrir un tableau de bord, sélectionnez le tableau de bord à ouvrir, sélectionnez éventuellement les valeurs des paramètres du tableau de bord, et choisissez de l'ouvrir dans la fenêtre actuelle ou dans une nouvelle fenêtre.
- Prévisualisez le mode de présentation du graphique, puis cliquez sur Sauvegarder.Conseil : les libellés du graphique proviennent des requêtes utilisées. S'ils sont inintelligibles dans l'aperçu, éditez-les dans la section Afficher.