사용자 정의 보고서 작성

새 보고서를 작성 및 사용자 정의하려면 보고서 마법사를 사용하십시오.

시작하기 전에

생성된 보고서를 다른 사용자와 공유하려면 적절한 네트워크 권한을 갖고 있어야 합니다.

권한에 대한 자세한 정보는 IBM QRadar 관리 안내서를 참조하십시오.

이 태스크에 대한 정보

보고서 마법사는 보고서를 디자인, 스케줄 및 생성하는 방법에 대한 단계별 안내를 제공합니다.

마법사는 다음과 같은 주요 요소를 사용하여 보고서를 작성하는 데 도움을 줍니다.

  • 레이아웃 - 각 컨테이너의 위치 및 크기
  • 컨테이너 - 특징적인 컨텐츠를 위한 플레이스홀더
  • 컨텐츠 - 컨테이너에 있는 차트의 정의

매주 또는 매월 생성되는 보고서를 작성한 후에는 생성된 보고서가 결과를 리턴하기 전에 스케줄된 시간이 경과되어야 합니다. 스케줄된 보고서의 경우에는 스케줄된 기간을 기다려야 결과가 빌드됩니다. 예를 들어, 매주 검색의 데이터가 빌드되려면 7일이 필요합니다. 따라서 매주 검색은 7일 후에 결과를 리턴합니다.

보고서에 대한 출력 형식을 지정할 때에는 선택한 출력 형식에 따라 생성되는 보고서의 파일 크기가 1 - 2메가바이트가 될 수 있음을 고려하십시오. PDF 형식은 크기가 더 작고 디스크 스토리지 공간의 많은 양을 사용하지 않습니다.

프로시저

  1. 보고서 탭을 클릭하십시오.
  2. 조치 목록 상자에서 작성을 선택하십시오.
  3. 보고서 마법사에 오신 것을 환영합니다!에서 창에서 다음을 클릭하십시오.
  4. 다음의 옵션 중 하나를 선택하십시오.
    옵션 설명
    수동

    기본적으로 보고서가 1회 생성됩니다. 사용자는 자신이 원하는 빈도로 보고서를 생성할 수 있습니다.

    시간별

    매시간의 마지막에 보고서를 생성하도록 스케줄합니다. 이전 시간의 데이터가 사용됩니다.

    목록 상자에서 보고 주기를 시작하고 종료할 시간 프레임을 선택하십시오. 보고서는 이 시간 프레임 내의 매시간마다 생성됩니다. 시간은 30분 간격으로 선택할 수 있습니다. 기본값은 시작종료 필드에 대해 둘 다 오전 1시입니다.

    매일

    매일 종료 시 보고서를 생성하도록 스케줄합니다. 전날의 데이터가 사용됩니다.

    목록 상자에서, 보고서를 실행할 시간과 요일을 선택합니다.

    매주

    이전 달력 주(월요일부터 일요일)의 데이터를 사용하여 매주 보고서를 생성하도록 스케줄합니다.

    보고서를 생성하려는 요일을 선택하십시오. 기본값은 월요일입니다. 목록 상자에서 보고 주기를 시작할 시간을 선택하십시오. 시간은 30분 간격으로 선택할 수 있습니다. 기본값은 오전 1시입니다.

    매월

    이전 달력 월의 데이터를 사용하여 매월 보고서를 생성하도록 스케줄합니다.

    목록 상자에서 보고서를 생성하려는 날짜를 선택하십시오. 기본값은 월의 첫 날입니다. 보고 주기를 시작할 시간을 선택하십시오. 시간은 30분 간격으로 선택할 수 있습니다. 기본값은 오전 1시입니다.

  5. 이 보고서의 수동 생성 허용 분할창에서 또는 아니오를 선택하십시오.
  6. 보고서의 레이아웃을 구성하십시오.
    1. 방향 목록 상자에서 페이지 방향으로 세로 또는 가로 를 선택하십시오.
    2. 보고서 마법사에 표시되는 6개의 레이아웃 옵션 중에서 하나를 선택하십시오.
    3. 다음 을 클릭하십시오.
  7. 다음 매개변수의 값을 지정하십시오.
    매개변수
    보고서 제목 제목은 최대 60자까지 작성할 수 있습니다. 특수 문자는 사용하지 마십시오.
    로고 목록 상자에서 로고를 선택하십시오.
    페이지 매김 옵션 보고서에 표시될 페이지 번호의 위치를 목록 상자에서 선택하십시오. 페이지 번호가 표시되지 않도록 선택할 수도 있습니다.
    보고서 분류 이 보고서에 대한 분류를 입력하십시오. 분류는 최대 75문자까지 입력할 수 있습니다. 특수 문자 및 2바이트 문자를 사용하거나, 첫 문자로 공백을 사용할 수 있습니다. 보고서 분류는 보고서의 머리글 및 바닥글에 표시됩니다. 보고서를 confidential, highly confidential, sensitive또는 internal로 분류할 수 있습니다.
  8. 보고서의 각 컨테이너를 구성하십시오.
    1. 차트 유형 목록 상자에서 차트 유형을 선택하십시오.
    2. 컨테이너 세부사항 창에서 차트 매개변수를 구성하십시오.
      주: 자산 저장 검색을 작성할 수도 있습니다. 사용할 검색 목록 상자에서, 저장된 검색을 선택하십시오.
    3. 컨테이너 세부사항 저장을 클릭하십시오.
    4. 2개 이상의 컨테이너를 선택한 경우에는 단계 a부터 단계 c까지를 반복하십시오.
    5. 다음 을 클릭하십시오.
  9. 레이아웃 미리보기 페이지를 미리 본 후 다음을 클릭하십시오.
  10. 생성할 보고서 형식의 선택란을 선택한 후 다음을 클릭하십시오.
    중요: XML (Extensible Markup Language) 은 테이블에만 사용할 수 있습니다.
  11. 보고서의 배포 채널을 선택한 후 다음을 클릭하십시오. 옵션에는 다음 분배 채널이 포함됩니다.
    옵션 설명
    보고서 콘솔 생성된 보고서를 보고서 탭으로 전송하려면 이 선택란을 선택하십시오. 보고서 콘솔은 기본 분배 채널입니다.
    생성된 보고서를 볼 수 있는 사용자를 선택하십시오.

    이 옵션은 보고서 콘솔 선택란을 선택한 후에 표시됩니다.

    생성된 보고서를 볼 수 있는 권한을 부여하려는 사용자를 사용자 목록에서 선택하십시오.

    모든 사용자 선택

    이 옵션은 보고서 콘솔 선택란을 선택한 후에만 표시됩니다. 생성된 보고서를 볼 수 있는 권한을 모든 사용자에게 부여하려면 이 선택란을 선택하십시오.

    생성된 보고서를 다른 사용자와 공유하려면 적절한 네트워크 권한을 갖고 있어야 합니다.

    이메일

    생성된 보고서를 이메일로 분배하려면 이 선택란을 선택하십시오.

    보고서 분배 이메일 주소 입력

    이 옵션은 이메일 선택란을 선택한 후에만 표시됩니다.

    생생된 보고서에 대한 각 수신자의 이메일 주소를 입력하십시오. 이메일 주소 목록은 쉼표로 구분하십시오. 이 매개변수의 최대 문자 수는 255자입니다.

    이메일 수신자는 no_reply_reports@qradar로부터 이 이메일을 수신합니다.

    첨부(비HTML 전용)로 보고서 포함 이 옵션은 이메일 선택란을 선택한 후에만 표시됩니다. 생성된 보고서를 첨부 파일로 전송하려면 이 선택란을 선택하십시오.
    보고서 콘솔의 링크 포함

    이 옵션은 이메일 선택란을 선택한 후에만 표시됩니다. 보고서 콘솔의 링크를 이메일에 포함시키려면 이 선택란을 선택하십시오.

  12. 완료 페이지에서 다음 매개변수의 값을 입력하십시오.
    옵션 설명
    보고서 설명 이 보고서에 대한 설명을 입력하십시오. 이 설명은 보고서 요약 페이지와 생성된 보고서 분배 이메일에 표시됩니다.
    이 보고서가 멤버가 될 그룹 선택 이 보고서를 지정하려는 대상 그룹을 선택하십시오. 그룹에 대한 자세한 정보는 보고서 그룹을 참조하십시오.
    지금 보고서를 실행하시겠습니까? 마법사가 완료될 때 보고서를 생성하려면 이 선택란을 선택하십시오. 기본적으로 이 선택란은 선택되어 있습니다.
  13. 보고서 요약을 보려면 다음 을 클릭하십시오.
  14. 보고서 요약 페이지에서 요약 보고서에서 사용 가능한 탭을 선택하여 보고서 구성을 미리보십시오.

결과

보고서가 즉시 생성됩니다. 마법사의 마지막 페이지에서 지금 보고서를 실행하시겠습니까? 선택란을 선택 취소한 경우 보고서가 저장되고 스케줄된 시간에 보고서가 생성됩니다. 보고서 제목은 생성된 보고서의 기본 제목입니다. 새 보고서 제목을 입력하기 위해 보고서를 다시 구성하는 경우 이 보고서는 새 이름을 가진 새 보고서로 저장되지만, 원본 보고서는 변경되지 않습니다.