Configuration d'une source de données QRadar dans Grafana
Configurez une source de données externe pour IBM® Security QRadar® dans votre instance Grafana pour communiquer avec QRadar.
Avant de commencer
- Dans votre instance Grafana, dans le menu de navigation, cliquez sur .
- Dans la zone Rechercher , entrez IBM Security QRadar. Le statut de votre IBM Security QRadar AQL Plugin s'affiche.
- Pour plus d'informations sur IBM Security QRadar AQL Plugin, cliquez sur la vignette IBM Security QRadar .
Pour configurer une source de données QRadar dans Grafana, vous devez effectuer les tâches suivantes:
- Obtenez votre URL QRadar à partir de votre instance QRadar.
- Collaborez avec un administrateur QRadar pour obtenir un certificat SSL QRadar et un jeton de service autorisé.L'accès Important: QRadar IBM Security QRadar AQL Plugin aux bases de données QRadar Ariel est basé sur le rôle et le profil de sécurité qui sont associés au jeton de service autorisé. Les droits d'accès minimaux requis pour ce jeton sont Activité du journal et Activité réseau.
Procédure
- Dans votre instance Grafana, dans le menu de navigation, cliquez sur .
- Sur la page Sources de données , cliquez sur Ajouter une nouvelle source de données.
- Dans la zone Filtrer par nom ou type , entrez IBM Security QRadar, puis sélectionnez IBM Security QRadar.
- Dans le champ QRadar Hôte, saisissez votre QRadar URL.
- Dans la zone QRadar Port , entrez votre port QRadar (443 par défaut).
- Dans la zone Plage de résultats , entrez la plage de résultats globale pour toutes les requêtes (la valeur par défaut est 0 à 49).
- Dans la zone Délai d'attente du plug-in , entrez une limite de délai de réponse pour toutes les requêtes envoyées par cette source de données. Le format de la valeur de délai d'attente est xxhxxmxxs (la valeur par défaut est 5 m).
- Dans le champ Plugin TimeZone, sélectionnez un fuseau horaire pour toutes les requêtes dans le menu déroulant du fuseau horaire (UTC par défaut).
- Dans la zone Certificat SSL , entrez votre certificat SSL QRadar .
- Dans la zone Jeton de service autorisé , entrez votre jeton de service autorisé QRadar .
- Cliquez sur Sauvegarder et tester.Si votre configuration aboutit, uneData source is workings'affiche.