IBM Security QRadar AQL Plugin FAQ
이러한 자주 묻는 질문과 응답을 사용하여 IBM® Security QRadar® AQL Plugin를 이해하는 데 도움을 받으십시오.
- Grafana를 사용해야 하는 이유는 무엇입니까?
- QRadar AQL 플러그인은 무엇을 수행합니까?
- Grafana 데이터 소스 백엔드 플러그인의 개념
- QRadar AQL 플러그인이 AQL 데이터베이스에서 작동합니까?
- QRadar AQL 플러그인 및 Grafana 대시보드를 시작하는 방법은 무엇입니까?
- QRadar AQL 플러그인이 모든 AQL 연산자 및 함수를 지원합니까?
- QRadar AQL 플러그인이 대시보드 템플리트 변수를 지원합니까?
- QRadar AQL 플러그인을 지원하는 사용자
- QRadar AQL 플러그인을 사용하여 Pulse 대시보드와 상호작용하는 대시보드를 작성할 수 있습니까?
- QRadar AQL 플러그인이 여러 데이터 소스가 있는 대시보드를 지원합니까?
Grafana를 사용해야 하는 이유는 무엇입니까?
Grafana 는 존재하는 모든 위치에서 기존 데이터를 단일 대시보드로 통합하는 시각화 도구입니다. QRadar AQL Plugin 를 사용하여 QRadar 데이터에서 직접 시각화를 빌드하는 동시에 다른 데이터 소스에 대해서도 Grafana 를 사용하십시오.
QRadar AQL Plugin 는 무엇을 수행합니까?
플러그인을 사용하면 Grafana 가 QRadar 인스턴스에 연결하고 시각화를 통해 표시할 데이터를 검색할 수 있습니다. 샘플 대시보드는 인스턴스로 가져올 수 있도록 QRadar AQL Plugin 에 포함되어 있습니다.
Grafana 데이터 소스 백엔드 플러그인의 개념
데이터 소스 플러그인은 외부 데이터 소스와 통신하고 Grafana와 호환 가능한 형식으로 데이터를 리턴합니다. 데이터 소스 플러그인을 추가할 때 기존 대시보드의 데이터를 즉시 사용할 수 있습니다. 외부 시스템에서 데이터를 가져오려면 데이터 소스 플러그인을 사용하십시오.
QRadar AQL Plugin 가 AQL 데이터베이스에서 작동합니까?
아니오, 플러그인은 QRadar API와만 상호작용합니다.
QRadar AQL Plugin 및 Grafana 대시보드를 시작하는 방법은 무엇입니까?
QRadar AQL Plugin 는 Grafana 플러그인 카탈로그에서 사용 가능합니다. 플러그인에 대한 링크는 IBM App Exchange (https://exchange.xforce.ibmcloud.com/hub) 에서도 찾을 수 있습니다.
플러그인을 설치하고, 데이터 소스를 구성하고, 작업 대시보드를 즉시 가져와서 QRadar 데이터를 시각화할 수 있습니다. 자세한 정보는 Grafana 인스턴스에 IBM Security QRadar AQL 플러그인 설치를 참조하십시오.
QRadar AQL Plugin 에는 사용자 고유의 대시보드를 작성하기 위한 참조로 사용할 수 있는 샘플 대시보드가 포함되어 있습니다. 자세한 정보는 샘플 대시보드 가져오기를 참조하십시오.
QRadar AQL Plugin 가 모든 AQL 연산자 및 함수를 지원합니까?
QRadar AQL Plugin은 AQL 연산자 및 함수의 하위 집합을 지원합니다.
QRadar AQL Plugin 가 대시보드 템플리트 변수를 지원합니까?
예, 대시보드 템플리트 변수가 지원됩니다. QRadar AQL Plugin 의 번들 샘플 대시보드에는 대시보드 템플리트 변수의 예제가 포함되어 있습니다. 자세한 내용은 대시보드 변수 구성하기 및 샘플 대시보드 가져오기를 참조하세요.
누가 QRadar AQL Plugin를 지원합니까?
QRadar AQL Plugin 는 IBM Support에서 지원됩니다.
QRadar AQL Plugin 를 사용하여 Pulse 대시보드와 상호작용하는 대시보드를 작성할 수 있습니까?
아니오, 기존 Pulse 대시보드에서 QRadar AQL Plugin 를 사용할 수 없습니다.
QRadar AQL Plugin 에서 여러 데이터 소스가 있는 대시보드를 지원합니까?
예, 각 대시보드 패널은 하나 이상의 소스에서 데이터를 사용할 수 있습니다.