QRadar 호스트의 상태 시각화

호스트 대시보드를 사용하면 각 호스트의 헬스 및 상태를 시각화하고 배치 핼스 및 전체 상태를 시각화할 수 있습니다.

호스트 페이지에서 배치의 각 호스트 페이지에 액세스할 수 있습니다. QDI Health Status는 Ariel 및 REST API 상태, QDI 데이터베이스 크기 및 QDI 메모리 프로세스 사용에 대한 정보를 표시합니다.

배치 헬스는 다음 우선순위 순서로 두 가지 요인을 기반으로 계산됩니다.
  1. 호스트의 상태입니다.
  2. 각 호스트에서 알림의 심각도입니다.

상태를 보려면 각 호스트 행을 펼치십시오.

데모

다음 데모는 호스트 대시보드의 예와 다음을 수행하는 방법을 보여줍니다.
  • (00:00 - 00:12) 각 호스트의 상태 요약을 펼치고 표시된 알림을 보십시오.
  • (00:13-00:35) QRadar® 호스트에 특정한 지표 (예: 프로세스, 플로우, 이벤트, CPU 사용량 및 메모리 사용량) 를 봅니다.
  • (00:36-00:45) QDI 상태 페이지로 이동하여 IBM® QRadar Deployment Intelligence 앱의 상태를 보십시오.
호스트 대시보드를 보고 관리하는 방법의 예제를 보여주는 비디오 데모

호스트 특정 보기

호스트에 대한 시스템 및 고급 정보를 보려면 호스트 이름 열의 호스트 이름 링크를 클릭하십시오. 또한 표시되는 차트에서 호스트 이름을 클릭하여 호스트 특정 보기를 열 수도 있습니다.

시스템 보기

시스템 탭의 차트 및 그래프를 사용하여 호스트의 상태 및 헬스를 모니터하고 호스트 및 해당 구성요소가 사용하는 프로세스 및 자원의 메트릭을 확인할 수 있습니다. CPU 메모리 및 디스크 사용량과 같은 상위 레벨 정보와 그 호스트의 전반적인 상태를 볼 수 있습니다. 해당 호스트에 대한 모든 알림이 순서대로 표시됩니다.

다음 표는 배치에서 각 호스트의 성능 헬스 및 성능을 분석하는 데 사용할 수 있는 몇 개의 차트 및 그래프를 설명합니다.

표 1. 시스템 보기
차트 및 그래프 설명
상태 가동시간 이 원형 차트는 호스트가 다른 QRadar 시스템 상태에서 소비하는 시간의 백분율을 표시합니다. 이 지표를 계산하기 위해 걸린 모니터링 시간은 제목 표시줄에 표시됩니다. HA 호스트에 대해 두 개의 원형 차트(HA 활성 및 HA 스탠바이 호스트)가 사용됩니다.
Process Monitor 이 차트는 QRadar Java™ (JVM) 프로세스, 해당 상태, 마지막 중단 지속 기간 및 시작 시간의 목록을 표시합니다.
구성요소 상태 피드 이 차트는 QRadar JVM 프로세스 상태의 변경사항을 표시합니다.

고급 보기

고급 보기에서 보려는 호스트의 구성요소를 선택하고 세부사항이 생성됩니다.

예를 들어, 호스트의 누적기 구성요소에 대해 생성된 메트릭을 원하는 경우 다음 메트릭을 표시하는 해당 구성요소 및 차트가 생성됩니다.
  • 프리프로세서 CPU 활용도
  • 프리프로세서 스레드 상태
  • 집계 CPU 활용도
  • 집계 스레드 상태
  • 누적 시간

고급 보기 데모

메뉴에서 구성요소를 선택하면 QRadar Deployment Intelligence앱이 선택한 구성요소에 대한 메트릭 및 프로세스를 표시하는 차트를 생성합니다. 다음 데모는 구성요소 및 생성된 차트를 선택하는 방법을 보여줍니다.

구성요소 및 generate\charts를 선택하는 방법을 보여주는 비디오 데모입니다.