Utilisez la section des paramètres pour filtrer et définir la portée des données affichées sur votre tableau de bord.
Avant de commencer
Les paramètres sont affichés à l'intérieur des accolades, comme dans l'exemple AQL suivant :
Etant donné que les accolades sont également utilisées dans une instruction AQL à l'intérieur d'une chaîne entre guillemets (composée d'un littéral), vous devez utiliser une barre oblique inversée (\) comme caractère d'échappement avant l'accolade d'ouverture dans une chaîne entre guillemets. Cette syntaxe garantit que QRadar® Pulse n'interprète pas la chaîne entre guillemets comme un paramètre et ne génère pas de résultats de requête incorrects. Si vous avez une barre oblique inversée dans une chaîne citée, ajoutez une barre oblique inversée supplémentaire comme caractère d'échappement.
Procédure
- A partir de l'un des tableaux de bord QRadar Network Visibility , cliquez sur .
La page Manage Parameter Values affiche les
paramètres qui sont déjà créés dans votre espace de travail. Les paramètres comportant des valeurs par défaut sont répertoriés dans la colonne Valeur par défaut. La colonne Nombre d'occurrences indique le nombre de widgets qui utilisent chaque paramètre. Passez la souris sur le chiffre pour voir quels widgets utilisent ce paramètre.
- Pour définir une valeur par défaut pour un paramètre, cliquez sur l'icône Plus d'options , entrez la valeur par défaut dans la zone, puis cliquez sur Sauvegarder. Modifiez les paramètres décrits dans le tableau suivant:
| Paramètre |
Descriptif |
| Critères de temps AQL |
Les trois tableaux de bord utilisent le paramètre AQL Time Criteria . Ce paramètre prend par défaut la valeur "LAST 1 HOURS" et permet de définir la période à partir de laquelle les données sont extraites. Ce paramètre prend en charge le modèle "START x STOP y" pour spécifier une période de temps absolue et le modèle "LAST x" pour les périodes de temps relatives. Pour plus d'informations, voir Ariel Query Language Guide (ibm.com/docs/en/SS42VS_7.4/com.ibm.qradar.doc/b_qradar_aql.pdf).
Astuce: Dans certains déploiements, la valeur par défaut de "LAST 1 HOURS" peut ne pas être la fenêtre de temps optimale pour remplir les données. En fonction de vos besoins, vous pouvez rendre la valeur par défaut plus longue ou plus courte. Une fenêtre de temps plus longue prend plus de temps pour l'exécution de la requête AQL et une fenêtre plus courte prend moins de temps.
|
| Filtre de réseau |
Le tableau de bord Présentation utilise le paramètre Filtre de réseau pour étendre les données du tableau de bord à un réseau particulier à partir de la hiérarchie du réseau. Ce paramètre prend par défaut la valeur "all", qui combine les données de tous les réseaux de l'environnement en une seule vue d'ensemble de l'ensemble de votre réseau. Pour utiliser ce paramètre, entrez le nom de réseau tel qu'il apparaît dans la hiérarchie du réseau.
|
| Application / Nom de protocole |
Le tableau de bord Application / Protocol Details utilise le paramètre Application / Protocol Name pour spécifier l'application ou le protocole (couche 4 à couche 7) pour lequel vous souhaitez afficher les données. Si vous accédez à ce tableau de bord à partir d'un autre tableau de bord, ce paramètre est renseigné automatiquement avec l'application ou le protocole que vous explorez.
Le paramètre Application / Protocol Name prend en charge les noms d'application affichés dans l'onglet Network Activity , les protocoles de couche 4 fournis par la fonction AQL'PROTCOLNAME'(par exemple, TCP, UDP, ICMP et IPv6ICMP). Si vous disposez de QRadar Network Insights, les valeurs des protocoles des couches 5 à 7 sont fournies par le champ "nom du protocole" (par exemple, HTTP ou SMB). Ce paramètre prend en charge la correspondance partielle ; les paramètres sont insensibles à la casse et prennent en charge la correspondance partielle des noms.
|
| Adresse IP |
Le tableau de bord Détails de l'adresse IP utilise le paramètre Adresse IP pour spécifier l'adresse IP que vous souhaitez examiner plus en détail. Si vous accédez à ce tableau de bord à partir d'un autre tableau de bord, ce paramètre est renseigné automatiquement avec l'adresse IP que vous explorez. Ce paramètre prend en charge uniquement les adresses IPv4 et ne prend pas en charge les routages CIDR.
|
Important :
- Cette action définit la valeur par défaut pour chaque widget qui utilise le paramètre, et la carte Paramètres est automatiquement mise à jour. Vous pouvez également ajouter une valeur pour le paramètre dans des widgets spécifiques.
- Lorsque vous modifiez la valeur par défaut d'un paramètre, vous modifiez la valeur partout où le paramètre est utilisé dans votre espace de travail, sauf dans les tableaux de bord et les widgets développés ou épinglés. Si vous ne définissez pas la valeur comme valeur par défaut, la modification mise à jour s'applique uniquement à la session en cours. Toutefois, si vous définissez la valeur comme valeur par défaut, la valeur de la session actuelle utilise également cette valeur.
- Le paramètre prédéfini SYSTEM:username renvoie le nom d'utilisateur de l'utilisateur connecté. Les paramètres du système sont en lecture seule et vous ne pouvez pas modifier la valeur par défaut.
- Le paramètre prédéfini SYSTEM:accountId renvoie l'ID compte de l'utilisateur connecté. Les paramètres du système sont en lecture seule et vous ne pouvez pas modifier la valeur par défaut.
- Pour ajouter un paramètre à votre espace de travail, cliquez sur Ajouter, attribuez un nom et une valeur par défaut au paramètre, puis cliquez sur Sauvegarder.
- Avant de supprimer un paramètre, vérifiez qu'il n'appartient à aucun widget en passant la souris sur le numéro pour voir les noms des widgets qui utilisent ce paramètre. Une fois que vous avez supprimé le paramètre de ces widgets, vous pouvez cliquer sur Supprimer.
- Cliquez sur Retour au tableau de bord pour revenir à la vue principale et poursuivre votre travail.