Vous pouvez configurer la carte Incident Contributors dans le
panneau Incident Detail de l'application Incident Overview.
A propos de cette tâche
Pour tracer les emplacements des adresses IP sur la carte Incident Contributors, l'application
Incident Overview utilise une base de données MaxMind City. Si vous souhaitez utiliser la fonction de carte d'emplacement IP, vous devez
télécharger et installer une base de données City à partir de MaxMind.
Procédure
- Dans la fenêtre de l'application Incident Overview , cliquez sur Configurer , puis sur GeoIP Lookup.
- Cliquez sur Parcourir pour localiser et télécharger votre base de données sur l'application. Seule l'extension de fichier .mmdb est prise en charge.
- Utilisez la zone Fuseau horaire pour configurer le fuseau horaire utilisé par votre déploiement QRadar ® .
Remarque: Si votre Console QRadar est situé dans un fuseau horaire différent de celui que vous êtes, il est important de configurer le fuseau horaire correct. Par défaut, l'application
Incident Overview calcule les informations de fuseau horaire en fonction de l'emplacement de votre navigateur. Les mappes et les graphiques ne s'affichent pas si le fuseau horaire configuré dans la zone Fuseau horaire est différent de l'hôte QRadar ou si le format de fuseau horaire est saisi de manière incorrecte.
Voici quelques exemples de format correct pour le paramètre de fuseau horaire :
- Amérique/Halifax
- Europe/Londres
- Canada/Atlantique
Vérifiez que vos graphiques et vos cartes fonctionnent lorsque vous effectuez des modifications.
- Dans les zones restantes, définissez les valeurs par défaut pour la ville, le pays, la latitude et la longitude
des adresses IP internes et non reconnues.
- Cliquez sur Sauvegarder.