Configuration des fournisseurs de service de cloud pour communiquer avec QRadar Cloud Visibility

Pour utiliser l'application QRadar® Cloud Visibility , vous devez configurer les fournisseurs de service de cloud que vous souhaitez inclure dans l'application.

Avant de commencer

Vous devez disposer des privilèges d'administrateur QRadar pour configurer l'application. Veillez à télécharger les extensions de contenu que vous souhaitez afficher dans QRadar Cloud Visibility avant de configurer l'application.

Procédure

  1. Dans l'onglet Admin , cliquez sur Applications.
  2. Dans la section Visibilité du cloud , puis cliquez sur Configuration.
  3. Dans l'onglet Général , entrez le jeton d'authentification dans la zone Jeton .
  4. Si nécessaire, vous pouvez modifier les paramètres par défaut des tableaux de bord pour afficher le nombre maximal d'infractions récentes et d'événements récents pour chaque fournisseur de services de cloud.
    1. Sélectionnez le nombre maximal d'infractions (actives, ouvertes et fermées) affichées dans le tableau de bord pour chaque fournisseur de service de cloud. La valeur par défaut est 500.
      Lorsque des infractions sont extraites, elles sont triées en fonction de la date de la dernière mise à jour. Si le nombre maximal d'infractions est dépassé, les infractions les plus anciennes sont ignorées.
    2. Sélectionnez le nombre maximal d'événements par requête d'infraction. La valeur par défaut est 1 000.
      Les requêtes sont exécutées en continu pour toute infraction affichée dans le tableau de bord. Un échantillonnage aléatoire des événements est extrait pour toutes les requêtes sauf si vous choisissez l'option Unlimited.
    3. Sélectionnez le nombre maximal de minutes autorisées par infraction. La valeur par défaut est 5.
      Pour chaque infraction prise en compte, une requête Ariel est exécutée pour obtenir les propriétés s'affichant sur le tableau de bord.
      Important: L'augmentation de la valeur peut augmenter les temps de chargement. Augmentez le temps de chargement uniquement lorsque vous avez des infractions ayant un nombre d'événements particulièrement important et que vous souhaitez inclure ces résultats dans le tableau de bord.
    4. Sélectionnez l'âge maximal des événements pour la requête d'événement initiale d'une infraction. Les données d'événement provenant d'événements antérieurs à l'âge maximal sélectionné des événements au moment de la requête d'événement initiale de l'infraction ne sont pas affichées sur le tableau de bord. Les données collectées à partir de requêtes ultérieures sont agrégées avec des données provenant de requêtes précédentes pour l'infraction. Les données affichées sur le tableau de bord après la première requête d'une infraction peuvent inclure des données qui dépassent l'âge sélectionné.
    5. Pour libérer de la mémoire dans la base de données, vous pouvez régénérer le cache des données d'infraction du tableau de bord en cliquant sur Réinitialiser.
      La régénération des données du tableau de bord peut être assez longue.
  5. Choisissez quels services cloud vous souhaitez utiliser dans l'application.
    Remarque: Vous devez sélectionner au moins l'un des services de cloud ou vous recevez un message d'erreur.
  6. Cliquez sur Définir pour enregistrer vos modifications.

Etape suivante

Configurez des fournisseurs de service de cloud spécifiques pour votre environnement.