Tableau de bord Présentation

La page Présentation d' QRadar® Deployment Intelligence affiche les détails de santé cumulés de l'ensemble du déploiement et peut être utilisée comme point de départ pour une analyse détaillée.

La Présentation se compose des onglets Déploiement et Performances.

Page Déploiement

Utilisez les graphiques de la page Déploiement pour visualiser les métriques et les statistiques d' QRadar au niveau du déploiement. L'image suivante est un exemple de l'onglet Déploiement de la page Présentation.

Figure 1 : Page Présentation du déploiement
Une image qui montre un exemple de l'onglet Déploiement de la page Présentation

Le tableau suivant décrit certains des graphiques disponibles et la façon de les utiliser.

Tableau 1. Vue de déploiement
Graphique Descriptif
Host Status Overview Le graphique Présentation du statut de l'hôte indique le nombre d'hôtes dans différents états QRadar.
Activité utilisateur

Le graphique Activité utilisateur affiche une vue de haut niveau de la charge de l'application QRadar. Trois activités majeures sont représentées :

Nombre de sessions utilisateur : nombre d'utilisateurs et sessions connectées dans QRadar.

Running Queries Count : nombre de requêtes de recherche Ariel exécutées dans QRadar. Cette métrique est échantillonnée chaque minute et ne prend pas en compte les requêtes transitoires courtes, qui prennent moins d'une minute pour aboutir.

Cursor : nombre de curseurs de recherche Ariel présents sur le système.

Principaux utilisateurs/groupes d'utilisateurs par activité de recherche
Ce graphique affiche les statistiques d'activité de recherche pour chaque utilisateur ou groupe d'utilisateurs.
  • Activité de recherche par utilisateur
  • Activité de recherche par rôle d'utilisateur
Top Users By API Activity

Affiche les statistiques d'activité de l'API REST QRadar pour chaque utilisateur, par utilisateur et rôle utilisateur.

License and Event/Flow Rate

Affiche l'événement total et le débit sur tous les hôtes du déploiement et affiche également la limite de licence et la licence allouée aux hôtes.

Page Performances

Utilisez les informations de la page Performance pour afficher les métriques et les statistiques QRadar au niveau de l'application, du pipeline et du système. L'image suivante est un exemple de l'onglet Performances de la page Présentation.

Figure 2. Page Présentation des performances
Image illustrant un exemple de l'onglet Performances de la page Présentation.
Tableau 2. Vue Performances
Graphique Descriptif
Utilisation du pipeline haut/bas, Saturation et Erreurs/suppressions Ce groupe de graphiques affiche les hôtes les plus élevés et les plus faibles en fonction de l'utilisation, de la saturation et des suppressions du pipeline d'événements QRadar .
Artefacts d'application QRadar coûteux Ces graphiques montrent l'artefact d'application QRadar le plus coûteux et le plus récent par utilisation des données.
Hôtes Haut/bas par mesures du système Ces graphiques affichent les hôtes les plus élevés et les plus bas du déploiement qui sont identifiés par différentes mesures du système d'exploitation.
Deployment System Metric Averages Ces graphiques affichent les moyennes des métriques système sur tous les hôtes du déploiement.