Aucune donnée ne s'affiche dans les éléments de tableau de bord

En fonction du type de graphique, vous pouvez essayer plusieurs solutions pour traiter l'incident.

Procédure

  1. Pour traiter les incidents liés aux éléments qui utilisent AQL comme source de données, essayez les suggestions suivantes :
    1. Vérifiez que vos instructions AQL fonctionnent correctement.
    2. Les éléments de tableau de bord du tableau de bord Mesures d'événements et de flux utilisent des paramètres qui doivent contenir des valeurs pour afficher correctement les données. Ajoutez des valeurs à ces paramètres ou remplacez les marques de réservation des adresses IP de la console et de l'hôte géré.
    3. Le serveur Ariel est peut-être temporairement indisponible ou hors ligne. Patientez jusqu'à ce qu'il soit à nouveau en ligne et réexécutez les requêtes AQL.
    4. Accédez aux onglets Activité de journal ou Activité réseau et exécutez une recherche AQL pour obtenir l'exécution automatique et la messagerie. Si vous êtes satisfait des résultats que vous voyez, copiez et collez l'instruction dans la section Query dans IBM® QRadar® Pulse.
    5. Vérifiez que vous utilisez la version actuelle des modèles. Pour plus d'informations sur le téléchargement des modèles, voir Mise à niveau d' QRadar Pulse.
    6. Si votre requête AQL contient une comparaison de chaînes similaire à l'exemple suivant, l'onglet Activité du journal ne renvoie aucune donnée, car QRadar Pulse définit la chaîne AQL en minuscules, ce qui interrompt la comparaison.
      select logsourceid, logsourcename(logsourceid), category, categoryname(category)
      from events
      where logsourcename(logsourceid) = '<a log source on you system>'
      last 15 minutes

      En tant que solution palliative, utilisez l'opérateur ILIKE au lieu de =. Une autre solution consiste à modifier la requête AQL dans l'onglet Activité du journal ou Activité réseau.

  2. Pour identifier et résoudre les problèmes liés aux éléments qui utilisent des infractions comme source de données, accédez à l'onglet Infractions et vérifiez que IBM QRadar reçoit des infractions de votre réseau.