Grafana 에서 QRadar 데이터 소스 구성
QRadar와 통신하도록 Grafana 인스턴스에서 IBM® Security QRadar® 에 대한 외부 데이터 소스를 구성하십시오.
시작하기 전에
- Grafana 인스턴스의 탐색 메뉴에서 을 클릭합니다.
- 검색 필드에 IBM Security QRadar(이) 라고 입력하십시오. IBM Security QRadar AQL Plugin 의 상태가 표시됩니다.
- IBM Security QRadar AQL Plugin에 대한 자세한 정보를 보려면 IBM Security QRadar 타일을 클릭하십시오.
Grafana에서 QRadar 데이터 소스를 구성하려면 다음 태스크를 완료해야 합니다.
- QRadar 의 URL QRadar 인스턴스에서 얻을 수 있습니다.
- QRadar 관리자와 협업하여 QRadar SSL 인증서 및 권한 부여된 서비스 토큰을 얻으십시오.중요: QRadar Ariel 데이터베이스에 대한 QRadar IBM Security QRadar AQL Plugin 액세스는 권한 부여된 서비스 토큰과 연관된 역할 및 보안 프로파일을 기반으로 합니다. 이 토큰에 필요한 최소 권한은 로그 보기 및 네트워크 보기입니다.
프로시저
- Grafana 인스턴스의 탐색 메뉴에서 을 클릭합니다.
- 데이터 소스 페이지에서 새 데이터 소스 추가를 클릭하십시오.
- 이름 또는 유형별 필터 필드에 IBM Security QRadar를 입력한 후 IBM Security QRadar을 선택하십시오.
- QRadar 의 호스트 필드 에 QRadar 의 URL 입력합니다.
- QRadar 포트 필드에 QRadar 포트 (기본값은 443임) 를 입력하십시오.
- 결과 범위 필드에 모든 조회의 글로벌 결과 범위를 입력하십시오 (기본값은 0-49임).
- 플러그인 제한시간 필드에 이 데이터 소스가 전송하는 모든 조회에 대한 응답 제한시간 한계를 입력하십시오. 제한시간 값 형식은 xxhxxmxxs (기본값은 5m) 입니다.
- 플러그인 TimeZone 필드에서 시간대 드롭다운에서 모든 쿼리에 대한 시간대를 선택합니다(기본값은 UTC).
- SSL 인증서 필드에 QRadar SSL 인증서를 입력하십시오.
- 권한 부여된 서비스 토큰 필드에 QRadar 권한 부여된 서비스 토큰을 입력하십시오.
- 저장 및 테스트를 클릭하십시오.구성에 성공하면Data source is working메시지가 표시됩니다.