샘플 대시보드 가져오기

사전 구성된 대시보드의 JSON 파일은 QRadar AQL 데이터 소스 구성 페이지에서 사용 가능합니다. 자체 대시보드를 작성하기 위한 참조로 샘플 대시보드를 사용하십시오.

이 태스크에 대한 정보

샘플 대시보드를 변경하는 경우 변경사항을 저장하거나 겹쳐쓸 것인지 묻는 프롬프트가 표시됩니다. 변경사항을 새 대시보드에 저장하려면 다른 이름으로 저장을 클릭하십시오. 그렇지 않으면 변경사항이 유실됩니다.
중요 : 샘플 대시보드의 사본을 저장하면 URL 고유 식별자(UID) 값이 변경됩니다. 저장한 대시보드를 참조하는 대시보드의 URL 에 있는 UID 값과 이름을 모두 업데이트해야 합니다. 자세한 내용은 데이터 링크 구성 (https://grafana.com/docs/grafana/latest/panels-visualizations/configure-data-links/)을 참조하십시오.
참고:

다음 샘플 대시보드를 가져올 수 있습니다.

표 1. IBM Security QRadar AQL Plugin 샘플 대시보드
QRadar AQL - [대시보드 이름] 설명
QRadar AQL-샘플 대시보드 기본 AQL 조회의 예제를 제공합니다. 이 대시보드는 리턴된 데이터를 Grafana 대시보드에 표시하는 방법에 대한 예제도 제공합니다.
QRadar AQL-이벤트 및 플로우 지표 이벤트 및 플로우 데이터의 기본 메트릭 (예: 평균 또는 피크 이벤트 비율, 평균 또는 피크 플로우 비율 및 최신 로그 소스) 에 대한 가시성을 제공합니다.
QRadar AQL-기타 지표 디스크 사용량, 사용자별 이벤트, 공통 로그 소스를 제외한 최신 로그 소스 및 평균 최대 이벤트 비율에 대한 일부 지표를 수집하기 위한 일련의 기타 조회를 제공합니다.
QRadar AQL-SOC Insights 시간 경과에 따른 경향을 보는 데 사용할 수 있는 환경에 대한 일련의 통계를 제공합니다. 가장 크고 가장 작은 통계를 사용하여 잠재적인 이상 항목을 빠르게 식별할 수 있습니다. 토커는 네트워크에서 또는 네트워크로 데이터를 전송하는 호스트입니다.

프로시저

  1. Grafana 인스턴스의 탐색 메뉴에서 연결 > 데이터 소스을 클릭합니다.
  2. 데이터 소스 페이지에서 IBM® Security QRadar® AQL Plugin 데이터 소스를 클릭하십시오.
  3. IBM Security QRadar AQL Plugin 페이지에서 대시보드 탭을 클릭하십시오.
  4. 가져오려는 샘플 대시보드의 행을 찾아 가져오기를 클릭하십시오.
  5. 탐색 메뉴에서 대시보드 아이콘 (Grafana 대시보드 아이콘) 을 클릭하십시오.
  6. 대시보드 페이지에서 가져온 샘플 대시보드를 클릭하십시오.
    샘플 대시보드가 표시됩니다.