Dans cet exemple, vous allez créer un graphique de série temporelle dynamique
pour assurer le suivi des cinq périphériques les plus actifs de votre environnement
pendant les dix minutes qui précèdent. Dans QRadar® Pulse V2.1.4 ou ultérieure, le graphique de série temporelle comporte une option de série dynamique qui est utile lorsque vous ne savez pas quels périphériques vous souhaitez suivre ou que vous avez des difficultés à faire fonctionner correctement les graphiques de série temporelle. Cette fonction détecte automatiquement les séries et les affiche sous
forme de lignes distinctes sur le graphique de série temporelle.
Procédure
- Cliquez sur Configurer tableau de bord.
L'écran Configurer le tableau de bord affiche la bibliothèque de widgets disponibles, avec des informations sur chaque widget.
- Cliquez sur Créer un widget.
- Sur la page Nouvel élément de tableau de bord , entrez un nom et une description pour l'élément.
- Sélectionnez AQL dans la liste des sources de données de la section Requête et entrez l'instruction AQL suivante:
SELECT MIN(starttime) as stime,
LOGSOURCETYPENAME(devicetype) as device,
devicetype as devices,
count(*) as total
FROM events
WHERE devices IN (
SELECT devices FROM (
SELECT devicetype as devices,
count(*) as topDevices
FROM events
where devicetype <> 368
GROUP BY devices
ORDER BY topDevices DESC
LIMIT 3
LAST 10 minutes
)
)
GROUP BY starttime/(60*1000), device
ORDER BY stime asc
LAST 10 minutes
- Conservez le paramétrage de la fréquence d'actualisation sur toutes les minutes et
le nombre de résultats sur 1000.
- Cliquez sur Exécuter la requête.
- Dans la section Vues , appelez le graphique Série temporelle dynamiqueet sélectionnez Graphique de séries temporelles comme type de graphique.
- Dans l'onglet Général , configurez les options suivantes:
- Dans la liste Heure (axe des X) , sélectionnez Stime.
- Sélectionnez l'option Série dynamique .
- Découpage de la série par Unité.
- Dans la liste Valeurs (axe des y) , sélectionnez Total.
- Définissez Afficher la légende sur Oui et définissez l'orientation.
- Cliquez sur Sauvegarder.
Résultats
La capture d'écran suivante est un exemple de rendu du graphique :