큰 수치 차트 작성
큰 숫자 차트는 팀이 모니터링하게 하려는 중요 지표를 SOC 벽에 표시합니다. 경향을 켜서 조직이 시간 경과에 따라 수행하는 방식을 확인하십시오.
시작하기 전에
프로시저
- 위젯의 보기 섹션에서 차트에 이름을 지정하고 제목 및 업데이트 상태를 표시할지 여부를 선택하십시오.
- 큰 숫자 차트를 선택하십시오.
- 일반 탭에서 값 및 글꼴 크기를 설정하십시오.
- 데이터 형식을 none (형식이 적용되지 않음), date, date and time또는 number (후자 형식은 로케일 기본 형식을 사용함) 로 지정하십시오.
- 오펜스 데이터 소스에 한하여 값 집계 방법을 선택하십시오. 다음 표에서는 사용 가능한 집계 옵션에
대해 설명합니다.
옵션 설명 첫 번째 데이터 세트에서 선택한 필드의 첫 번째 값을 리턴합니다. 평균 선택한 필드에 대한 모든 숫자 값의 평균을 리턴합니다. 합계 선택한 필드에 대한 합계 값을 리턴합니다. 개수 선택한 필드의 행 수를 리턴합니다. 최대 선택한 필드에 대한 최대값을 리턴합니다. 최소 선택한 필드에 대한 최소값을 리턴합니다. - 현재와 이전 값을 비교하려면 경향을 켜십시오.차트에서 화살표는 값이 증가 또는 감소했거나 이전 값 이후로 동일하게 유지되는지 여부를 나타냅니다.
- AQL 데이터 소스의 숫자 데이터의 경우, 빈 차트 또는 공백 차트를 방지하려면 데이터가 리턴되지 않으면 0표시 를 켜짐 으로 설정하십시오.No data was returned메시지. 이 동작은 오펜스 데이터 소스의 표준 동작과 일치합니다.
- 임계값 탭에서 차트에 조건부 색상 형식을 표시하도록 임계값을 설정하십시오.
- 임계값 표시기 추가를 클릭하십시오.
- 임계값 표시기를 선택하고 임계값을 입력한 후 값 추가 를 클릭하여 색상을 선택하거나 색상표에 HTML 색상 코드를 입력하여 다른 차트에서 동일한 색상을 쉽게 선택할 수 있습니다. 예를 들어 값이 50을 초과하는 경우 배경색은 빨간색으로 설정되고
데이터 색상은 검은색으로 설정됩니다. 배경색만 설정하는 경우 데이터 색상 및 보기 이름은
선택한 배경색에 따라 대조적인 검은색 또는 흰색으로 표시됩니다.참고: 숫자가 아닌 컬럼을 임계값으로 선택하는 것은 올바르지 않습니다. 조회를 실행하여 결과를 가져온 후 임계값 설정이 제대로 작동하는지 확인하십시오.
- 선택사항: 드릴다운 탭에서 큰 숫자 차트를 클릭할 때 드릴 다운 조치를 선택하십시오. 소스 애플리케이션( IBM QRadar 또는 QRadar Analyst Workflow)에서 대시보드, URL 또는 특정 페이지를 열 수 있습니다.
- 대시보드 열기를 선택한 경우 열려는 대시보드를 선택하고 현재 창에서 열 것인지 새 창에서 열 것인지 선택하십시오.팁: 동일한 창에서 다른 대시보드로 드릴 다운하는 경우 이동 경로 추적을 사용하여 드릴 경로의 이전 대시보드로 돌아갈 수 있습니다.
- URL 열기로 선택한 경우 외부 URL 열기 위한 절대 경로를 지정하세요(예: https://www.ibm.com ) 또는 DNS 조회 와 같은 QRadar 페이지를 여는 상대 경로입니다. URL 새 브라우저 창 에서 열립니다.
URL의 어디에나 임의의 수의 매개변수를 정의할 수 있습니다. 중괄호({})로 매개변수를 묶은 다음 각 매개변수의 값을 선택하십시오.
다음 표에는 일부 일반적인 QRadar URL이 매개변수와 함께 나열되어 있습니다.설명 URL QRadar 포트 스캔 데이터 소스에는 소스나 대상 IP 주소가 포함되어야 합니다.
{ip_address}문자열은 소스 또는 대상 IP 주소 컬럼에 대해 ip_address URL 매개변수를 정의합니다. 그런 다음 테이블 행을 드릴 다운하면 행의 소스 또는 대상 IP 주소에 포트 스캔 페이지가 열립니다./console/core/jsp/investigate.jsp?type=port_scan&host={ip_address}QRadar DNS 검색 데이터 소스에는 소스나 대상 IP 주소가 포함되어야 합니다.
{ip_address}문자열은 소스 또는 대상 IP 주소 컬럼에 대해 ip_address URL 매개변수를 정의합니다. 그런 다음 테이블 행을 드릴 다운하면 행의 소스 또는 대상 IP 주소에 DNS 검색 페이지가 열립니다./console/core/jsp/investigate.jsp?type=dns_lookup&host={ip_address}QRadar WHOIS 검색 데이터 소스에는 소스나 대상 IP 주소가 포함되어야 합니다.
{ip_address}문자열은 소스 또는 대상 IP 주소 컬럼에 대해 ip_address URL 매개변수를 정의합니다. 그런 다음 테이블 행을 드릴 다운하면 행의 소스 또는 대상 IP 주소에 WHOIS 검색 페이지가 열립니다./console/core/jsp/investigate.jsp?type=whois_lookup&host={ip_address}QRadar 오펜스 요약 페이지 데이터 소스에는 오펜스 ID가 포함되어야 합니다.
{offense_id}문자열은 ID 컬럼에 대해 offense_id URL 매개변수를 정의합니다. 그런 다음 테이블 행을 드릴 다운하면 행의 오펜스 ID에 오펜스 요약 페이지가 열립니다./console/do/sem/offensesummary?appName=Sem&pageId=OffenseSummary&summaryId={offense_id}
- 대시보드 열기를 선택한 경우 열려는 대시보드를 선택하고 현재 창에서 열 것인지 새 창에서 열 것인지 선택하십시오.
- 차트의 모양을 미리 본 후 저장을 클릭하십시오.팁: 차트의 레이블은 사용되는 조회에서 나옵니다. 미리보기에서 이해할 수 없는 경우 보기 섹션의 레이블을 편집하십시오.