Pour utiliser l'application QRadar® Cloud
Visibility , vous devez configurer les fournisseurs de service de cloud que vous souhaitez inclure dans l'application.
Vous devez disposer des privilèges d'administrateur QRadar pour configurer l'application. Veillez à télécharger les extensions de contenu que vous souhaitez afficher dans QRadar Cloud
Visibility avant de configurer l'application.
- Dans l'onglet Admin , cliquez sur Applications.
- Dans la section Visibilité du cloud , puis cliquez sur Configuration.
- Dans l'onglet Général , entrez le jeton d'authentification dans la zone Jeton .
- Si nécessaire, vous pouvez modifier les paramètres par défaut des tableaux de bord pour afficher
le nombre maximal d'infractions récentes et d'événements récents pour chaque fournisseur de services de cloud.
- Sélectionnez le nombre maximal d'infractions (actives, ouvertes et fermées) affichées dans
le tableau de bord pour chaque fournisseur de service de cloud. La valeur par
défaut est 500.
Lorsque des infractions sont extraites, elles sont triées en fonction
de la date de la dernière mise à jour. Si le nombre maximal d'infractions est dépassé, les infractions
les plus anciennes sont ignorées.
- Sélectionnez le nombre maximal d'événements par requête d'infraction. La valeur
par défaut est 1 000.
Les requêtes sont exécutées en continu pour toute infraction
affichée dans le tableau de bord. Un échantillonnage aléatoire des événements est extrait pour toutes les requêtes
sauf si vous choisissez l'option Unlimited.
- Sélectionnez le nombre maximal de minutes autorisées par infraction. La valeur par défaut est 5.
Pour chaque infraction
prise en compte, une requête Ariel est exécutée pour obtenir les propriétés s'affichant sur le tableau
de bord.
Important: L'augmentation de la valeur peut augmenter les temps de chargement. Augmentez le temps de chargement uniquement lorsque vous avez
des infractions ayant un nombre d'événements particulièrement important et que vous souhaitez
inclure ces résultats dans le tableau de bord.
- Sélectionnez l'âge maximal des événements pour la requête d'événement
initiale d'une infraction. Les données d'événement provenant d'événements antérieurs à l'âge maximal
sélectionné des événements au moment de la requête d'événement initiale de l'infraction ne sont pas
affichées sur le tableau de bord. Les données collectées à partir de requêtes ultérieures sont agrégées
avec des données provenant de requêtes précédentes pour l'infraction. Les données affichées sur le tableau
de bord après la première requête d'une infraction peuvent inclure des données qui dépassent l'âge sélectionné.
- Pour libérer de la mémoire dans la base de données, vous pouvez régénérer le cache des données d'infraction du tableau de bord en cliquant sur Réinitialiser.
La régénération des données
du tableau de bord peut être assez longue.
- Choisissez quels services cloud vous souhaitez utiliser dans l'application.
Remarque: Vous devez sélectionner au moins l'un des services de cloud ou vous recevez un message d'erreur.
- Cliquez sur Définir pour enregistrer vos modifications.
Etape suivante
Configurez des fournisseurs de service de cloud spécifiques pour votre environnement.