Vous pouvez utiliser la boîte de dialogue Configuration Options pour configurer
les options d'interrogation de l'application Incident Overview.
A propos de cette tâche
Lorsque vous installez pour la première fois l'application Présentation de l'incident, elle s'exécute en mode direct et elle interroge QRadar ® en temps réel en utilisant uniquement la session du navigateur. Les données reçues par l'application ne sont pas conservées en mode
actif et sont perdues lorsque vous actualisez ou fermez la fenêtre du navigateur. Si vous souhaitez utiliser l'application
Incident Overview pour stocker les données de la dernière heure dans son cache interne, vous devez configurer les
options dans l'onglet Polling.
Procédure
- Dans la fenêtre Présentation de l'incident , cliquez sur Configurer pour ouvrir la fenêtre Options de configuration .
- Vérifiez que vous avez collé la chaîne de jeton de service autorisée dans la zone Jeton d'autorisation .
- Configurez les jetons d'API X-Force en suivant les instructions de la page Options de configuration .
- Vous devez disposer d'un ID IBM pour utiliser l'API X-Force Exchange. Inscrivez-vous pour obtenir un IBM (https://www.ibm.com/account/profile/).
- Connectez-vous à X-Force Exchange ( https://exchange.xforce.ibmcloud.com/) en utilisant votre ID IBM pour créer une clé d'API et un mot de passe.
- Cliquez sur l'icône de profil dans la partie supérieur droite de la page d'accueil X-Force Exchange.
- Cliquez sur Paramètres dans la partie inférieure gauche de la page.
- Cliquez sur Accès API dans la zone de navigation Paramètres pour afficher la page des détails de l'API.
- Cliquez sur Générer pour créer une clé d'API et un mot de passe.
- Copiez la clé d'API et le mot de passe de l'API et collez-les dans les zones correspondantes de la boîte de dialogue Options de configuration .
- Configurez les options suivantes dans l'onglet Interrogation :
- Intervalle de mise à jour
- Définit le nombre de fois où l'application interroge QRadar pour de nouvelles données de violation. La valeur par défaut est de 10 minutes. La valeur
minimale que vous pouvez définir est de 2 minutes.
- Intervalle de nettoyage
- Cette zone permet de définir la durée pendant laquelle les
données d'infraction sont conservées par l'application. La valeur par défaut est
de 120 minutes. La valeur minimale que vous pouvez définir est de 60 minutes.
- Filtre d'API Offense
- Cette zone permet d'appliquer des filtres de l'API Offense aux violations renvoyées par QRadar. Pour plus d'informations sur les filtres de l'API Offenses, voir Filtres de l'API Offense.
- Limite d'API Offense
- Utilisez cette zone pour limiter le nombre
d'infractions pouvant être affichées. La valeur par défaut est de 100
infractions. La valeur maximale que vous pouvez définir est de 200 infractions.
- Cliquez sur Sauvegarder.
- Pour ajouter un proxy pour l'accès à Internet, cliquez sur l'onglet Proxy , puis entrez les détails du proxy.
Etape suivante
Si vous souhaitez utiliser la fonction de carte d'emplacement IP de l'application, voir Configuration de l'emplacement IP de l'application Présentation de l'incident QRadar.