Nouveautés d' QRadar Deployment Intelligence

Restez informé des nouvelles fonctions disponibles dans chaque édition de l'application QRadar® Deployment Intelligence afin de tirer le meilleur parti de votre expérience de surveillance de la santé QRadar .

Version 3.0.19

Packages mis à jour pour traiter les vulnérabilités connues.

Version 3.0.18

Correction d'un défaut qui empêchait les utilisateurs non-administrateurs d'utiliser QDI.

Version 3.0.16

Packages mis à jour pour traiter les vulnérabilités connues.

Version 3.0.15

Correction d'un problème pouvant entraîner des données incorrectes sur les hôtes IPv6.

Version 3.0.14

Packages mis à jour pour traiter les vulnérabilités connues.

Version 3.0.13

Packages mis à jour pour traiter les vulnérabilités connues.

Version 3.0.12

Packages mis à jour pour traiter les vulnérabilités connues.

Version 3.0.11

Un graphique de file d'attente CRE (Custom Rules Engine) dans la section des performances de la page de présentation affiche la taille de la file d'attente CRE par hôte. Si l'hôte possède les composants requis pour recevoir le trafic d'événements, le graphique est disponible sur la page de cet hôte. Le graphique est disponible sur QRadar 7.5.0 UP4 et versions ultérieures.

Un graphique de file d'attente d'analyse syntaxique dans la section des performances de la page de présentation affiche la taille de la file d'attente d'analyse syntaxique par hôte. Si l'hôte possède les composants requis pour recevoir le trafic d'événements, le graphique est disponible sur la page de cet hôte. Le graphique est disponible sur QRadar 7.5.0 UP4 et versions ultérieures.

Version 3.0.10

Packages mis à jour pour traiter les vulnérabilités connues.

Version 3.0.9

Packages mis à jour pour traiter les vulnérabilités connues.

Version 3.0.8

Packages mis à jour pour traiter les vulnérabilités connues.

Correction d'un problème pouvant entraîner l'échec de la base de données de l'application QRadar Deployment Intelligence.

Version 3.0.7

Packages mis à jour pour traiter les vulnérabilités connues.

Mise à jour des certificats d'application émis par IBM .

Correction d'un problème qui pouvait empêcher la génération de rapports quotidiens.

Version 3.0.6

Packages mis à jour pour traiter les vulnérabilités connues.

Version 3.0.5

Correction d'un incident qui empêchait les utilisateurs non administrateurs d'utiliser QDI.

Version 3.0.4

Réduction de la taille des tables d'événements stockés et inconnus dans la base de données.

Ajout de la possibilité de sélection multiple pour les composants, les éléments et les hôtes sur la page Requête de santé avancée .

Amélioration des performances d' QRadar Deployment Intelligence en réduisant l'utilisation de l'unité centrale.

QRadar Deployment Intelligence a éliminé l'envoi d'événements inconnus à QRadar.

Amélioration de la stabilité d' QRadar Deployment Intelligence après le redémarrage du conteneur.

Version 3.0.3

Correction d'un problème où le superviseur ne gérait pas correctement le service Postgres , ce qui entraînait un état irrémédiable.

Correction d'un problème avec les graphiques Rapport de coalescence sur les dispositifs Data Gateway qui empêchaient l'affichage des données.

Version 3.0.2

Vous pouvez désormais conserver les données QRadar Deployment Intelligence pendant 7 jours maximum. Visualisez jusqu'à 7 jours de données sur les graphiques en modifiant l'intervalle du graphique à 7 jours.

Correction d'un problème où les requêtes à exécution longue sur la page Advanced Health Querying ne fonctionnaient pas.

Correction de problèmes de mappage sur la page Advanced Health Query qui empêchaient le retour et l'affichage des données.

Version 3.0.1

Cette édition contient l'activation interne pour Red Hat Universal Base Images (UBI). Pour plus d'informations, consultez QRadar : Fin de prise en charge des applications, CentOS 6 et Python 2 ( https://www.ibm.com/support/pages/node/6356547 ).

Version 3.0.0

QRadar Deployment Intelligence utilise désormais la conception IBM Carbon UI/UX, qui inclut une nouvelle vue de tableau de bord entièrement personnalisable. Vous pouvez ajouter, supprimer, redimensionner et modifier la présentation des graphiques dans le tableau de bord. Vous pouvez également changer le thème de sombre à clair.

Un graphique Sources de flux - Trafic réseau affiche les principales sources de flux en fonction des octets source et de destination par source de flux. Si l'hôte est un processeur de flux ou possède les composants requis pour recevoir le trafic de flux, le graphique est disponible sur la page de cet hôte.

Figure 1 : Graphiques de performances : Utilisation de la mémoire, Utilisation de l'UC et Utilisation du disque
Image des graphiques Utilisation de la mémoire, Utilisation de l'UC et Utilisation du disque.

Lorsque l'application crée un rapport, il est enregistré dans le stockage permanent dans votre déploiement QRadar. Si vous retirez l'application QRadar Deployment Intelligence ou les exits de conteneur Docker QRadar Deployment Intelligence en raison d'erreurs ou de redémarrages, les rapports créés ne sont pas perdus.

Le moteur de base de données est passé de Sqlite3 à PostgreSQL afin d'améliorer les performances et le mécanisme de stockage pour la collecte des données QRadar Deployment Intelligence.

Le rendement global a été amélioré.

Version 2.2.5

  • Ajout de la prise en charge de IPv6
  • Afficher les totaux de l'hôte de déploiement et le nombre d'hôtes par type dans la vue Présentation du déploiement
  • Les widgets Event Drop prennent désormais en compte CRE et l'analyse syntaxique qui sont routés vers les événements de stockage qui se produisent au démarrage du processus
  • Le widget Top Users/User roles By Search Activity inclut désormais davantage de types de recherches coûteuses
  • Ajout de nouveaux widgets pour afficher le temps d'indexation Lucene pour les événements et les flux
  • Amélioration des widgets Top N Log Sources by EPS pour afficher des EPS précis pour les sources de journal qui ont arrêté de traiter les événements
  • Amélioration du widget Top N Hosts EPS License Util. pour prendre en compte la restitution de la licence
  • Ajout de nouveaux widgets pour afficher les processus Java QRadar manquant de mémoire
  • Rendre la durée de conservation des données configurable
  • Amélioration du processus de nettoyage de la base de données
  • Mise à niveau du moteur de base de données vers SQLite 3.29
  • Activation du widget QRadar Processing Util. pour les dispositifs de collecteur d'événements (15xx) et de passerelle de données (7000)
  • Correction d'un défaut provoquant des erreurs de mémoire dans le navigateur lorsque QRadar Deployment Intelligence étaient rafraîchis en arrière-plan
  • Correction du diagramme du widget Process Monitor - Last 7 days
  • Correction du widget App Framework Memory Util. à charger lorsque le déploiement comporte plus de 10 applications

Version 2.2.4

  • Ajout de l'utilisation de l'unité d'exécution Ariel Writer au widget QRadar Processing Utilization
  • Taille estimée des données écrites sur le disque sur les dernières 24 heures dans les rapports QRadar Deployment Intelligence
  • Chronologie de l'utilisation de la mémoire QDI ajoutée à l'écran QRadar Deployment Intelligence Data Status
  • Validation de l'expression régulière de métriques de santé
  • Résolution du problème de mémoire insuffisante dans les déploiements de grande taille
  • Amélioration significative du temps d'attente de l'interface utilisateur dans les déploiements de grande taille
  • Modification du calcul de l'utilisation de la mémoire QRadar Deployment Intelligence pour ne pas inclure le cache de page
  • Optimisation de l'utilisation du cache de base de données d'activité de recherche
  • Amélioration de la validation dans des graphiques à courbes afin de ne pas inclure les points de données futurs
  • Amélioration de la précision de l'agrégation dans des graphiques à courbes

Version 2.2.3

  • QRadar Deployment Intelligence Self-diagnostics-Statut détaillé et granulaire de la santé de QDI avec des étapes de diagnostic
  • Ajout d'un widget pour afficher les sources des événements de restitution de licence
  • Agrégation des artefacts QRadar coûteux (Propriétés personnalisées, Règles, Sources de journal) par hôtes et fenêtre de temps
  • Ajout d'un widget montrant les Top / Bottom N sources de journaux par EPS dans le temps
  • Ajout d'un widget montrant les Top / Bottom N règles par nombre de correspondances
  • Ajout d'un widget pour afficher l'allocation de mémoire de QRadar Applications (disponible uniquement avec QRadar V7.3.2+)
  • Ajout d'un widget montrant la vitesse de traitement des événements
  • Autres améliorations de stabilité et de performances et corrections de défauts :
    • Amélioration pour optimiser l'espace de stockages des données du réseau en repliant les interfaces inactives
    • Utilisation optimisée des connexions aux bases de données et requêtes Ariel
    • Requêtes Ariel optimisées dans les rapports
    • Caractères spéciaux acceptés dans les noms d'utilisateurs et les groupes d'utilisateurs dans les widgets affichant les statistiques d'activité de recherche et d'activité des API.
    • Plusieurs occurrences acceptées pour le suffixe d'hôte HA
    • Correction des données incomplètes dans les rapports avec métriques de santé
    • Correction / nettoyage de l'erreur conduisant à une NullDataException pendant l'indisponibilité du processus d'interrogation
    • Ajout d'une validation supplémentaire pour l'entrée de jeton d'autorisation QRadar

Version 2.2.1

  • Améliorations dans l'interface utilisateur pour favoriser l'accessibilité de l'application.
  • Ajout des widgets Event Coalescing Ratio et Recently Discovered Log Sources.
  • Evolution du widget License and Event Rate pour montrer System Events License Giveback.
  • Correction de défauts pour parer aux blocages des unités d'exécution du processus d'interrogation (polling).
  • Correctifs d'incident pour afficher les interfaces de liaison et em dans QRadar Deployment Intelligence Network Monitoring.
  • Correctifs d'incident pour gérer les cas d'angle dans les états de serveur QRadar tels que Redémarrage et Mise à niveau.
  • Correctifs d'incident pour afficher de nouveaux graphiques après une mise à niveau de QRadar à partir de V7.2.8.

Version 2.1.4

  • Réduction significative de la consommation de mémoire sur les déploiements présentant un grand nombre d'événements non analysés.
  • Correction d'un problème d'interblocage (deadlock) dans le processus d'interrogation.
  • Evolution de la journalisation.

Version 2.1.3

  • Préservation de la configuration des graphiques dans l'interface utilisateur pendant les mises à niveau.
  • Correction d'un nombre élevé d'appels d'API ayant échoué à partir d' QRadar Deployment Intelligence.
  • Correction d'incohérences dans l'interface utilisateur et correction de bogues.
  • Correction des widgets Process Monitor et Component Status afin qu'ils affichent correctement les processus qui n'ont pas changé d'état depuis plus de sept jours.
  • Surveillez les interfaces commençant par'int'dans QRadar Deployment Intelligence.

Version 2.1.2

  • Améliorations dans le processus d'interrogation des métriques pour de meilleures performances dans les grands déploiements.
  • Corrections mineures du texte dans l'interface utilisateur.

Version 2.1.1

  • Ajout du moniteur de processus QRadar .
  • Ajout de la prise en charge de QRadar V7.3.1
  • Ajout de la possibilité de grouper les données par rôles d'utilisateur dans plusieurs graphiques.
  • Corrections de bogues et optimisation des performances.

Version 2.1.0

  • Vue d'ensemble du déploiement montrant une vue consolidée de l'état de santé du déploiement sur tous les hôtes.
  • Evolution des widgets avec graphiques pour autoriser leur personnalisation. Il devient possible de supprimer un tel widget, puis de l'ajouter à nouveau. Vous pouvez ajuster la fenêtre de temps des métriques représentées dans le graphique, avec un maximum de 24 heures.
  • Onglet avancé dans les vues spécifiques à l'hôte qui affiche les métriques spécifiques au composant QRadar .
  • Outil Advanced Health Querying pour interroger les métriques de santé à des fins d'examen rétrospectif.