Configuration de l'interrogation

Vous pouvez utiliser la boîte de dialogue Configuration Options pour configurer les options d'interrogation de l'application Incident Overview.

A propos de cette tâche

Lorsque vous installez pour la première fois l'application Présentation de l'incident, elle s'exécute en mode direct et elle interroge QRadar ® en temps réel en utilisant uniquement la session du navigateur. Les données reçues par l'application ne sont pas conservées en mode actif et sont perdues lorsque vous actualisez ou fermez la fenêtre du navigateur. Si vous souhaitez utiliser l'application Incident Overview pour stocker les données de la dernière heure dans son cache interne, vous devez configurer les options dans l'onglet Polling.

Procédure

  1. Dans la fenêtre Présentation de l'incident , cliquez sur Configurer pour ouvrir la fenêtre Options de configuration .
  2. Vérifiez que vous avez collé la chaîne de jeton de service autorisée dans la zone Jeton d'autorisation .
  3. Configurez les jetons d'API X-Force en suivant les instructions de la page Options de configuration .
    1. Vous devez disposer d'un ID IBM pour utiliser l'API X-Force Exchange. Inscrivez-vous pour obtenir un IBM (https://www.ibm.com/account/profile/).
    2. Connectez-vous à X-Force Exchange ( https://exchange.xforce.ibmcloud.com/) en utilisant votre ID IBM pour créer une clé d'API et un mot de passe.
    3. Cliquez sur l'icône de profil dans la partie supérieur droite de la page d'accueil X-Force Exchange.
    4. Cliquez sur Paramètres dans la partie inférieure gauche de la page.
    5. Cliquez sur Accès API dans la zone de navigation Paramètres pour afficher la page des détails de l'API.
    6. Cliquez sur Générer pour créer une clé d'API et un mot de passe.
    7. Copiez la clé d'API et le mot de passe de l'API et collez-les dans les zones correspondantes de la boîte de dialogue Options de configuration .
  4. Configurez les options suivantes dans l'onglet Interrogation :
    Intervalle de mise à jour
    Définit le nombre de fois où l'application interroge QRadar pour de nouvelles données de violation. La valeur par défaut est de 10 minutes. La valeur minimale que vous pouvez définir est de 2 minutes.
    Intervalle de nettoyage
    Cette zone permet de définir la durée pendant laquelle les données d'infraction sont conservées par l'application. La valeur par défaut est de 120 minutes. La valeur minimale que vous pouvez définir est de 60 minutes.
    Filtre d'API Offense
    Cette zone permet d'appliquer des filtres de l'API Offense aux violations renvoyées par QRadar. Pour plus d'informations sur les filtres de l'API Offenses, voir Filtres de l'API Offense.
    Limite d'API Offense
    Utilisez cette zone pour limiter le nombre d'infractions pouvant être affichées. La valeur par défaut est de 100 infractions. La valeur maximale que vous pouvez définir est de 200 infractions.
  5. Cliquez sur Sauvegarder.
  6. Pour ajouter un proxy pour l'accès à Internet, cliquez sur l'onglet Proxy , puis entrez les détails du proxy.

Etape suivante

Si vous souhaitez utiliser la fonction de carte d'emplacement IP de l'application, voir Configuration de l'emplacement IP de l'application Présentation de l'incident QRadar.