Grafana 에서 QRadar 데이터 소스 구성

QRadar와 통신하도록 Grafana 인스턴스에서 IBM® Security QRadar® 에 대한 외부 데이터 소스를 구성하십시오.

시작하기 전에

IBM Security QRadar AQL Plugin 가 설치되었는지 확인하십시오.
  1. Grafana 인스턴스의 탐색 메뉴에서 연결 > 데이터 소스을 클릭합니다.
  2. 검색 필드에 IBM Security QRadar(이) 라고 입력하십시오. IBM Security QRadar AQL Plugin 의 상태가 표시됩니다.
  3. IBM Security QRadar AQL Plugin에 대한 자세한 정보를 보려면 IBM Security QRadar 타일을 클릭하십시오.

Grafana에서 QRadar 데이터 소스를 구성하려면 다음 태스크를 완료해야 합니다.

  • QRadar 의 URL QRadar 인스턴스에서 얻을 수 있습니다.
  • QRadar 관리자와 협업하여 QRadar SSL 인증서 및 권한 부여된 서비스 토큰을 얻으십시오.
    중요: QRadar Ariel 데이터베이스에 대한 QRadar IBM Security QRadar AQL Plugin 액세스는 권한 부여된 서비스 토큰과 연관된 역할 및 보안 프로파일을 기반으로 합니다. 이 토큰에 필요한 최소 권한은 로그 보기 및 네트워크 보기입니다.

프로시저

  1. Grafana 인스턴스의 탐색 메뉴에서 연결 > 데이터 소스을 클릭합니다.
  2. 데이터 소스 페이지에서 새 데이터 소스 추가를 클릭하십시오.
  3. 이름 또는 유형별 필터 필드에 IBM Security QRadar를 입력한 후 IBM Security QRadar을 선택하십시오.
  4. QRadar 의 호스트 필드QRadar 의 URL 입력합니다.
  5. QRadar 포트 필드에 QRadar 포트 (기본값은 443임) 를 입력하십시오.
  6. 결과 범위 필드에 모든 조회의 글로벌 결과 범위를 입력하십시오 (기본값은 0-49임).
  7. 플러그인 제한시간 필드에 이 데이터 소스가 전송하는 모든 조회에 대한 응답 제한시간 한계를 입력하십시오. 제한시간 값 형식은 xxhxxmxxs (기본값은 5m) 입니다.
  8. 플러그인 TimeZone 필드에서 시간대 드롭다운에서 모든 쿼리에 대한 시간대를 선택합니다(기본값은 UTC).
  9. SSL 인증서 필드에 QRadar SSL 인증서를 입력하십시오.
  10. 권한 부여된 서비스 토큰 필드에 QRadar 권한 부여된 서비스 토큰을 입력하십시오.
  11. 저장 및 테스트를 클릭하십시오.
    구성에 성공하면Data source is working메시지가 표시됩니다.