La page d'accueil d' QRadar Network Threat Analytics n'affiche aucun résultat
Il existe plusieurs raisons pour lesquelles la page d'accueil IBM® QRadar® Network Threat Analytics peut ne pas afficher de résultats.
Droits de jeton d'autorisation incorrects
Le jeton d'authentification doit disposer de droits Admin pour le profil de sécurité et le rôle de l'utilisateur.
Pour vérifier que le jeton d'authentification dispose des droits appropriés, consultez le fichier app.log pour rechercher un message similaire à celui-ci:
NBA-1 Vérification des erreurs de connexion API pour les modèles entraînés : {{"http_response": {"code": 403, "message": "Your account is not authorized to access the requested resource"}, "code": 26, "description": "", "details": {}, "message": "L'utilisateur ne dispose pas des autorisations nécessaires pour accéder à cette ressource de point de terminaison"}
Pour afficher le fichier journal, procédez comme suit:
- Utilisez SSH pour vous connecter au système qui héberge l'application.
- Entrez cette commande pour déterminer le
qapp IDde l'application :/opt/qradar/support/recon ps | grep "Network Threat Analytics" - Affichez le fichier journal de l'une des manières suivantes:
- A partir de l'hôte d'application, affichez le fichier /store/docker/volumes/<qapp-####>/log/app.log .
La variable < qapp-####> est la variable
qapp IDfor QRadar Network Threat Analytics. - Depuis le conteneur d'application, affichez le fichier /opt/app-root/store/log/app.log .
- A partir de l'hôte d'application, affichez le fichier /store/docker/volumes/<qapp-####>/log/app.log .
Si le fichier journal indique que le jeton d'autorisation ne dispose pas des droits appropriés, vous devez le remplacer par un jeton d'administration et redémarrer le processus de version de référence. La meilleure façon de remplacer le jeton consiste à réinstaller et à configurer l'application QRadar Network Threat Analytics . Le processus de version de référence démarre automatiquement lorsque vous configurez l'application pour qu'elle utilise le jeton d'autorisation.
Le processus de version de référence a échoué ou est incomplet
Lorsque QRadar Network Threat Analytics ne parvient pas à créer la version de référence du réseau, la page d'accueil n'affiche aucun résultat. Le processus peut échouer si vous ne disposez pas de suffisamment de données de flux dans QRadar ou si votre certificat n'est pas validé.
Pour déterminer si le processus a échoué, consultez le fichier journal. Pour plus d'informations, voir Echec de la création de la version de référence du réseau.