Importation d'exemples de tableaux de bord

Les fichiers JSON des tableaux de bord préconstruits sont disponibles sur la page QRadar AQL data source configuration . Utilisez les exemples de tableau de bord comme référence pour créer vos propres tableaux de bord.

A propos de cette tâche

Si vous modifiez un exemple de tableau de bord, vous êtes invité à sauvegarder ou à remplacer vos modifications. Si vous souhaitez enregistrer vos modifications dans un nouveau tableau de bord, cliquez sur Enregistrer sous. Sinon, vos modifications sont perdues.
Important : si vous enregistrez une copie d'un exemple de tableau de bord, la valeur de l'identifiant unique (UID) dans l' URL du lien de données du tableau de bord change. Vous devez mettre à jour la valeur UID et le nom dans l' URL du lien de données de tous les tableaux de bord qui font référence au tableau de bord que vous avez sauvegardé. Pour plus d'informations, voir Configurer les liaisons de donnéeshttps://grafana.com/docs/grafana/latest/panels-visualizations/configure-data-links/
Remarque :

Les exemples de tableau de bord suivants sont disponibles pour l'importation.

Tableau 1. IBM Security QRadar AQL Plugin exemples de tableaux de bord
QRadar AQL-[ nom_tableau de bord ] Descriptif
QRadar AQL-Exemple de tableau de bord Fournit des exemples de requêtes AQL de base. Le tableau de bord fournit également des exemples de la manière dont les données renvoyées peuvent être affichées dans un tableau de bord Grafana .
QRadar AQL-Métriques d'événement et de flux Fournit une visibilité sur les métriques de base des données d'événement et de flux, telles que le débit d'événements moyen ou maximal, le débit moyen ou maximal et les sources de journal les plus récentes.
QRadar AQL-Métriques diverses Fournit une série de requêtes diverses pour collecter des métriques sur l'utilisation du disque, les événements par utilisateur, les dernières sources de journal à l'exception des sources de journal communes et le débit d'événements maximal moyen.
QRadar AQL-SOC Insights Fournit une série de statistiques sur un environnement, que vous pouvez utiliser pour afficher les tendances dans le temps. Utilisez les statistiques les plus élevées et les moins élevées pour identifier rapidement les anomalies potentielles. Un talker est un hôte qui envoie des données, soit depuis votre réseau, soit vers votre réseau.

Procédure

  1. Dans votre instance Grafana, dans le menu de navigation, cliquez sur Connexions > Sources de données.
  2. Dans la page Sources de données , cliquez sur la source de données IBM® Security QRadar® AQL Plugin .
  3. Sur la page IBM Security QRadar AQL Plugin , cliquez sur l'onglet Tableaux de bord .
  4. Recherchez la ligne de l'exemple de tableau de bord que vous souhaitez importer et cliquez sur Importer.
  5. Dans le menu de navigation, cliquez sur l'icône Tableaux de bord (Grafana Icône Tableaux de bord).
  6. Sur la page Tableaux de bord , cliquez sur l'exemple de tableau de bord que vous avez importé.
    L'exemple de tableau de bord s'affiche.