대시보드 항목의 데이터가 표시되지 않음

차트의 유형에 따라 문제점을 해결하기 위해 몇 가지 옵션을 시도해 볼 수 있습니다.

프로시저

  1. 데이터 소스로 AQL을 사용하는 항목의 문제점을 해결하려면 다음 방법을 시도해 보십시오.
    1. AQL문이 올바르게 작동하는지 확인하십시오.
    2. 이벤트 및 플로우 지표 대시보드의 대시보드 항목은 데이터를 올바르게 표시하기 위해 값을 포함해야 하는 매개변수를 사용합니다. 매개변수에 값을 추가하거나 콘솔 및 관리 호스트의 IP 주소에 대한 플레이스홀더를 대체하십시오.
    3. Ariel 서버가 일시적으로 사용 불가능하거나 오프라인일 수 있습니다. 다시 온라인으로 전환될 때까지 대기한 후 AQL 조회를 다시 실행하십시오.
    4. 로그 보기 또는 네트워크 보기 탭으로 이동하고 AQL 검색을 실행하여 자동 완료 및 메시징을 가져오십시오. 표시되는 결과에 만족하는 경우 IBM® QRadar® PulseQuery 섹션에 명령문을 복사하여 붙여넣으십시오.
    5. 현재 버전의 템플리트를 사용하고 있는지 확인하십시오. 템플리트 다운로드 방법에 대한 정보는 QRadar Pulse 업그레이드를 참조하십시오.
    6. AQL 조회에 다음 예제와 유사한 문자열 비교가 포함된 경우, QRadar Pulse 가 AQL 문자열을 소문자로 설정하여 비교를 중단하기 때문에 로그 보기 탭은 데이터를 리턴하지 않습니다.
      select logsourceid, logsourcename(logsourceid), category, categoryname(category)
      from events
      where logsourcename(logsourceid) = '<a log source on you system>'
      last 15 minutes

      임시 해결책으로 = 대신에 ILIKE 연산자를 사용하십시오. 다른 해결 방법은 로그 활동 또는 네트워크 활동 탭에서 AQL 조회를 편집하는 것입니다.

  2. 오펜스를 데이터 소스로 사용하는 항목의 문제점을 해결하려면 오펜스 탭으로 이동하여 IBM QRadar 가 네트워크에서 오펜스를 수신하는지 확인하십시오.