Incluindo um painel

Inclua um painel para exibir seus resultados da consulta AQL IBM® Security QRadar® . É possível incluir painéis em seu painel para exibir os resultados de várias consultas

Sobre esta tarefa

Importante: IBM Security QRadar AQL Plugin é compatível com os bancos de dados Ariel de eventos, fluxos e visualização global. A sintaxe da função AQL é a mesma para todas as consultas.
Importante:

Os nomes de colunas customizadas do IBM Security QRadar AQL Plugin que são usados com o operador AS não suportam os seguintes caracteres:

  • Letras maiúsculas
  • Espaços ou sublinhados
  • Caracteres Especiais

Procedimento

  1. Em sua Grafana instância, no menu de navegação, clique em Painéis.
  2. Na página Painéis , clique em Novo > Novo Painel.
  3. Na página Painel novo , clique em Incluir visualização.
  4. Na guia Consulta , no campo Origem de dados , selecione IBM Security QRadar AQL Plugin.
    Dica: é possível incluir um painel que consulta duas ou mais origens de dados. Para consultar mais de uma origem de dados, clique em Misto
  5. No campo Intervalo de Resultados , insira um valor de intervalo para essa consulta do painel.. Este valor substitui o valor de configuração do intervalo de origem de dados
  6. Insira sua consulta AQL.
    Importante: a seguinte formatação de consulta AQL é necessária:

    A função AQL DATEFORMAT suporta o seguinte padrão.

    yyyy-MM-dd hh:mm:ss
    Função AQL Sintaxe
    Data / hora

    Registro de data e hora Unix

    select starttime from events limit 5

    A função AQL DATEFORMAT suporta o seguinte padrão.

    yyyy-MM-dd hh:mm:ss
    Numérico

    Cálculos em campos requerem uma função de formatação AQL.

    select  long(starttime/1000*60) from events limit 5
    MetaData
    Os campos de metadados AQL requerem aspas duplas e o operador AS, mapeando para um tipo de dados AQL conhecido.
    select "Events per Second Raw - Average 1 Min" as double from events
    select “element” as str from events
    GEO::LOOKUP_TEXT
    A função AQL GEO::LOOKUP requer a conversão de tipos de dados e o operador AS.
    double(GEO::LOOKUP_TEXT(destinationip, 'latitude')) as latitude,
    double(GEO::LOOKUP_TEXT(destinationip, 'longitude')) as longitude,
    str(GEO::LOOKUP_TEXT(destinationip, 'country_name')) as countryname 
    IF / ELSE

    O operador condicional IF da AQL requer o sinal "=" e o operador AS quando usado na consulta principal.

    SELECT sourceip, 
    IF hostname = 'some_hostname' THEN 'ADMIN' 
    ELSE hostname AS host 
    FROM events 
  7. Clique em Executar Consulta
  8. Opcional: No campo Título , insira um nome para seu painel.
  9. Opcional: Configure os parâmetros para seu painel.
  10. Para aplicar suas mudanças de painel e retornar à página Painel , clique em Aplicar..
    Importante: Aplicar suas mudanças não salva seu painel.
    • Para incluir outro painel em seu painel na página Painel , clique no ícone Incluir painel ().
    • Para salvar suas alterações na página Dashboard, clique no ícone Save (Ícone Salvar).
  11. Para salvar seu painel, selecione Salvar.
  12. Na área Salvar painel , insira um nome para seu painel.
  13. No campo Pasta , selecione uma pasta ou insira um nome para criar uma nova pasta, em seguida, clique em Salvar.
    ADashboard savedé exibida. Seu painel é salvo na página Painel na pasta escolhida.
  14. Para editar seu painel, siga estas etapas:
    1. Na página Painéis , clique no painel que você deseja editar.
    2. No painel que você deseja editar, clique no ícone Menu (Ícone de menu.) e, em seguida, clique em Editar.
    3. Edite seu painel e, em seguida, clique em Salvar.
    4. No painel Salvar painel , insira uma descrição de suas mudanças e, em seguida, clique em Salvar.
  15. Para excluir seu painel, siga estas etapas:
    1. Na página Dashboards, clique em seu painel e, em seguida, clique no ícone Dashboard settings (Ícone Configurações do Painel).
    2. Clique em Excluir Painel
    3. Na janela Excluir , clique em Excluir..

O que fazer a seguir

Nota: Nas versões Grafana Enterprise e Grafana Cloud, os relatórios do painel podem ser configurados, gerados e distribuídos. Para obter mais informações, consulte Criar e gerenciar relatórios em Grafana. Atualize a definição de configuração do Grafana Cloud (rendering_timeout) para renderizar com êxito os relatórios do painel do plug-in (entre em contato com o Grafana Suporte).