Importation d'exemples de tableaux de bord
Les fichiers JSON des tableaux de bord préconstruits sont disponibles sur la page QRadar AQL data source configuration . Utilisez les exemples de tableau de bord comme référence pour créer vos propres tableaux de bord.
A propos de cette tâche
Important : si vous enregistrez une copie d'un exemple de tableau de bord, la valeur de l'identifiant unique (UID) dans l' URL du lien de données du tableau de bord change. Vous devez mettre à jour la valeur UID et le nom dans l' URL du lien de données de tous les tableaux de bord qui font référence au tableau de bord que vous avez sauvegardé. Pour plus d'informations, voir Configurer les liaisons de donnéeshttps://grafana.com/docs/grafana/latest/panels-visualizations/configure-data-links/
Remarque :
Les exemples de tableau de bord suivants sont disponibles pour l'importation.
| QRadar AQL-[ nom_tableau de bord ] | Descriptif |
|---|---|
| QRadar AQL-Exemple de tableau de bord | Fournit des exemples de requêtes AQL de base. Le tableau de bord fournit également des exemples de la manière dont les données renvoyées peuvent être affichées dans un tableau de bord Grafana . |
| QRadar AQL-Métriques d'événement et de flux | Fournit une visibilité sur les métriques de base des données d'événement et de flux, telles que le débit d'événements moyen ou maximal, le débit moyen ou maximal et les sources de journal les plus récentes. |
| QRadar AQL-Métriques diverses | Fournit une série de requêtes diverses pour collecter des métriques sur l'utilisation du disque, les événements par utilisateur, les dernières sources de journal à l'exception des sources de journal communes et le débit d'événements maximal moyen. |
| QRadar AQL-SOC Insights | Fournit une série de statistiques sur un environnement, que vous pouvez utiliser pour afficher les tendances dans le temps. Utilisez les statistiques les plus élevées et les moins élevées pour identifier rapidement les anomalies potentielles. Un talker est un hôte qui envoie des données, soit depuis votre réseau, soit vers votre réseau. |
Procédure
- Dans votre instance Grafana, dans le menu de navigation, cliquez sur .
- Dans la page Sources de données , cliquez sur la source de données IBM® Security QRadar® AQL Plugin .
- Sur la page IBM Security QRadar AQL Plugin , cliquez sur l'onglet Tableaux de bord .
- Recherchez la ligne de l'exemple de tableau de bord que vous souhaitez importer et cliquez sur Importer.
- Dans le menu de navigation, cliquez sur l'icône Tableaux de bord (
). - Sur la page Tableaux de bord , cliquez sur l'exemple de tableau de bord que vous avez importé.L'exemple de tableau de bord s'affiche.