대시보드 항목의 데이터가 표시되지 않음
차트의 유형에 따라 문제점을 해결하기 위해 몇 가지 옵션을 시도해 볼 수 있습니다.
프로시저
- 데이터 소스로 AQL을 사용하는 항목의 문제점을 해결하려면 다음 방법을 시도해 보십시오.
- AQL문이 올바르게 작동하는지 확인하십시오.
- 이벤트 및 플로우 지표 대시보드의 대시보드 항목은 데이터를 올바르게 표시하기 위해 값을 포함해야 하는 매개변수를 사용합니다. 매개변수에 값을 추가하거나 콘솔 및 관리 호스트의 IP 주소에 대한 플레이스홀더를 대체하십시오.
- Ariel 서버가 일시적으로 사용 불가능하거나 오프라인일 수 있습니다. 다시 온라인으로 전환될 때까지 대기한 후 AQL 조회를 다시 실행하십시오.
- 로그 보기 또는 네트워크 보기 탭으로 이동하고 AQL 검색을 실행하여 자동 완료 및 메시징을 가져오십시오. 표시되는 결과에 만족하는 경우 IBM® QRadar® Pulse의 Query 섹션에 명령문을 복사하여 붙여넣으십시오.
- 현재 버전의 템플리트를 사용하고 있는지 확인하십시오. 템플리트 다운로드 방법에 대한 정보는 QRadar Pulse 업그레이드를 참조하십시오.
- AQL 조회에 다음 예제와 유사한 문자열 비교가 포함된 경우, QRadar Pulse 가 AQL 문자열을 소문자로 설정하여 비교를 중단하기 때문에 로그 보기 탭은 데이터를 리턴하지 않습니다.
select logsourceid, logsourcename(logsourceid), category, categoryname(category) from events where logsourcename(logsourceid) = '<a log source on you system>' last 15 minutes임시 해결책으로 = 대신에 ILIKE 연산자를 사용하십시오. 다른 해결 방법은 로그 활동 또는 네트워크 활동 탭에서 AQL 조회를 편집하는 것입니다.
- 오펜스를 데이터 소스로 사용하는 항목의 문제점을 해결하려면 오펜스 탭으로 이동하여 IBM QRadar 가 네트워크에서 오펜스를 수신하는지 확인하십시오.