샘플 대시보드 가져오기
사전 구성된 대시보드의 JSON 파일은 QRadar AQL 데이터 소스 구성 페이지에서 사용 가능합니다. 자체 대시보드를 작성하기 위한 참조로 샘플 대시보드를 사용하십시오.
이 태스크에 대한 정보
중요 : 샘플 대시보드의 사본을 저장하면 URL 고유 식별자(UID) 값이 변경됩니다. 저장한 대시보드를 참조하는 대시보드의 URL 에 있는 UID 값과 이름을 모두 업데이트해야 합니다. 자세한 내용은 데이터 링크 구성 (https://grafana.com/docs/grafana/latest/panels-visualizations/configure-data-links/)을 참조하십시오.
참고:
다음 샘플 대시보드를 가져올 수 있습니다.
| QRadar AQL - [대시보드 이름] | 설명 |
|---|---|
| QRadar AQL-샘플 대시보드 | 기본 AQL 조회의 예제를 제공합니다. 이 대시보드는 리턴된 데이터를 Grafana 대시보드에 표시하는 방법에 대한 예제도 제공합니다. |
| QRadar AQL-이벤트 및 플로우 지표 | 이벤트 및 플로우 데이터의 기본 메트릭 (예: 평균 또는 피크 이벤트 비율, 평균 또는 피크 플로우 비율 및 최신 로그 소스) 에 대한 가시성을 제공합니다. |
| QRadar AQL-기타 지표 | 디스크 사용량, 사용자별 이벤트, 공통 로그 소스를 제외한 최신 로그 소스 및 평균 최대 이벤트 비율에 대한 일부 지표를 수집하기 위한 일련의 기타 조회를 제공합니다. |
| QRadar AQL-SOC Insights | 시간 경과에 따른 경향을 보는 데 사용할 수 있는 환경에 대한 일련의 통계를 제공합니다. 가장 크고 가장 작은 통계를 사용하여 잠재적인 이상 항목을 빠르게 식별할 수 있습니다. 토커는 네트워크에서 또는 네트워크로 데이터를 전송하는 호스트입니다. |
프로시저
- Grafana 인스턴스의 탐색 메뉴에서 을 클릭합니다.
- 데이터 소스 페이지에서 IBM® Security QRadar® AQL Plugin 데이터 소스를 클릭하십시오.
- IBM Security QRadar AQL Plugin 페이지에서 대시보드 탭을 클릭하십시오.
- 가져오려는 샘플 대시보드의 행을 찾아 가져오기를 클릭하십시오.
- 탐색 메뉴에서 대시보드 아이콘 (
) 을 클릭하십시오. - 대시보드 페이지에서 가져온 샘플 대시보드를 클릭하십시오.샘플 대시보드가 표시됩니다.