테이블형 차트 작성

직접 관계가 있는 값이 두 세트 이상 있을 때 테이블형 차트를 사용하십시오.

시작하기 전에

다음 데이터 소스 중 하나를 기반으로 위젯을 작성하고 조회 결과가 있는지 확인하십시오.

프로시저

  1. 위젯의 보기 섹션에서 차트에 이름을 지정하고 제목 및 업데이트 상태를 표시할지 여부를 선택하십시오.
  2. 표 형식 표시를 선택하십시오.
  3. 일반 탭에서 다음 특성을 설정하십시오.
    1. 모든 컬럼을 선택하거나 표시할 컬럼을 지정하십시오.
    2. 특정 열을 선택한 경우 각 열에 대해 추가 옵션 을 클릭하고 표시할 열 이름을 지정하십시오. 다음 옵션을 설정할 수도 있습니다. 컬럼 정렬을 지정하거나 기본 컬럼 설정에서 상속된 정렬을 사용합니다. 데이터 형식을 없음(형식이 적용되지 않음), 날짜, 날짜 및 시간 또는 숫자(후자의 형식은 로케일 기본 형식 사용)로 지정하십시오. 컬럼 너비를 픽셀 또는 차트 너비의 백분율로 지정하십시오.
    3. 테이블의 모든 컬럼에 대해 기본 맞추기를 선택하십시오.
    4. 테이블 크기 및 표시할 최대 항목 수를 선택하십시오.
  4. 임계값 탭에서 차트에 조건부 색상 형식을 표시하도록 임계값을 설정하십시오.
    1. 임계값 표시기 추가를 클릭하십시오.
    2. 이벤트의 위험지표와 같은 숫자 필드를 조회에 표시하려면 임계값을 설정하십시오. 임계값 표시기(색상, 모양 또는 둘 다)를 선택한 후 컬럼을 선택하십시오.
    3. 색상을 선택한 경우 값을 입력한 후 값 추가 를 클릭하여 색상을 선택하거나 다른 차트에서 동일한 색상을 쉽게 선택할 수 있도록 색상표에 HTML 색상 코드를 입력하십시오.
    4. 쉐이프를 선택한 경우 값을 입력한 후 값 추가 를 클릭하여 쉐이프를 선택하십시오.
      색상 및 모양 임계값 표시기를 선택하면 테이블의 왼쪽 경계가 아닌 모양에 색상이 적용됩니다. 예를 들어, 경고 상태는 노란색 삼각형으로 표시될 수 있습니다. 색상 및 모양에 동일한 임계값을 사용할 수 있습니다.
      조회를 실행하여 결과를 가져온 후 임계값 설정이 제대로 작동하는지 확인하십시오. 숫자가 아닌 컬럼을 임계값으로 선택하는 것은 올바르지 않습니다.
  5. 선택사항: 드릴다운 탭에서 테이블 차트에서 행을 클릭하는 경우에 대한 조치를 선택하십시오. 소스 애플리케이션( IBM QRadar 또는 QRadar Analyst Workflow)에서 대시보드, URL 또는 특정 페이지를 열 수 있습니다.
    1. 대시보드를 열기로 선택한 경우 열 대시보드를 선택하고 선택적으로 대시보드 매개변수 값을 선택한 다음 현재 창에서 열 것인지 새 창에서 열 것인지 선택하십시오.

      매개변수는 설정되면 테이블형 차트에서 클릭된 행을 바탕으로 대상 대시보드에 전달됩니다. 예를 들어, ID 매개변수를 설정하면 막대 또는 세그먼트 ID가 대상 대시보드에 매개변수로 전달됩니다. 대시보드 매개변수 값을 기본값으로 설정하면 매개변수 값이 대상 대시보드로 전달되지 않습니다. 기존 세션 또는 기본 매개변수 값이 사용되거나 대상 대시보드 매개변수 카드에서 매개변수 필드가 공백입니다.

      팁: 동일한 창에서 다른 대시보드로 드릴 다운하는 경우 이동 경로 추적을 사용하여 드릴 경로의 이전 대시보드로 돌아갈 수 있습니다.
    2. URL 열기로 선택한 경우 외부 URL 열기 위한 절대 경로를 지정하세요(예: https://www.ibm.com ) 또는 DNS 조회 와 같은 QRadar 페이지를 여는 상대 경로입니다. URL 새 브라우저 창 에서 열립니다.

      URL의 어디에나 임의의 수의 매개변수를 정의할 수 있습니다. 중괄호({})로 매개변수를 묶은 다음 각 매개변수의 값을 선택하십시오.

      다음 표에는 일부 일반적인 QRadar URL이 매개변수와 함께 나열되어 있습니다.
      설명 URL
      QRadar 포트 스캔

      데이터 소스에는 소스나 대상 IP 주소가 포함되어야 합니다. {ip_address} 문자열은 소스 또는 대상 IP 주소 컬럼에 대해 ip_address URL 매개변수를 정의합니다. 그런 다음 테이블 행을 드릴 다운하면 행의 소스 또는 대상 IP 주소에 포트 스캔 페이지가 열립니다.

      /console/core/jsp/investigate.jsp?type=port_scan&host={ip_address}
      QRadar DNS 검색

      데이터 소스에는 소스나 대상 IP 주소가 포함되어야 합니다. {ip_address} 문자열은 소스 또는 대상 IP 주소 컬럼에 대해 ip_address URL 매개변수를 정의합니다. 그런 다음 테이블 행을 드릴 다운하면 행의 소스 또는 대상 IP 주소에 DNS 검색 페이지가 열립니다.

      /console/core/jsp/investigate.jsp?type=dns_lookup&host={ip_address}
      QRadar WHOIS 검색

      데이터 소스에는 소스나 대상 IP 주소가 포함되어야 합니다. {ip_address} 문자열은 소스 또는 대상 IP 주소 컬럼에 대해 ip_address URL 매개변수를 정의합니다. 그런 다음 테이블 행을 드릴 다운하면 행의 소스 또는 대상 IP 주소에 WHOIS 검색 페이지가 열립니다.

      /console/core/jsp/investigate.jsp?type=whois_lookup&host={ip_address}
      QRadar 오펜스 요약 페이지

      데이터 소스에는 오펜스 ID가 포함되어야 합니다. {offense_id} 문자열은 ID 컬럼에 대해 offense_id URL 매개변수를 정의합니다. 그런 다음 테이블 행을 드릴 다운하면 행의 오펜스 ID에 오펜스 요약 페이지가 열립니다.

      /console/do/sem/offensesummary?appName=Sem&pageId=OffenseSummary&summaryId={offense_id}
  6. 차트의 모양을 미리 본 후 저장을 클릭하십시오.
    팁: 차트의 레이블은 사용되는 조회에서 나옵니다. 미리보기에서 이해할 수 없는 경우 보기 섹션의 레이블을 편집하십시오.