Configurando uma origem de dados QRadar em Grafana
Configure uma origem de dados externa para IBM® Security QRadar® em sua instância do Grafana para se comunicar com o QRadar.
Antes de iniciar
- Em sua instância Grafana, no menu de navegação, clique em .
- No campo Procurar , insira IBM Security QRadar.. O status de seu IBM Security QRadar AQL Plugin é exibido
- Para obter mais informações sobre o IBM Security QRadar AQL Plugin, clique no bloco IBM Security QRadar .
Para configurar uma origem de dados QRadar no Grafana, deve-se concluir as tarefas a seguir:
- Obtenha o URL QRadar de sua instância QRadar.
- Colabore com um administrador do QRadar para obter um certificado SSL e um token de serviço autorizado do QRadarImportante: QRadar IBM Security QRadar AQL Plugin o acesso aos bancos de dados do Ariel QRadar é baseado na função e no perfil de segurança associados ao token de serviço autorizado. As permissões mínimas necessárias para esse token são Atividade de Log e Atividade de Rede.
Procedimento
- Em sua instância Grafana, no menu de navegação, clique em .
- Na página Origens de dados: , selecione Incluir nova origem de dados.
- No campo Filtrar por nome ou tipo , insira IBM Security QRadare, em seguida selecione IBM Security QRadar.
- No campo QRadar Anfitrião, digite seu endereço QRadar URL.
- No campo QRadar Porta , insira sua porta QRadar (o padrão é 443).
- No campo Intervalo de Resultados , insira o intervalo de resultados globais para todas as consultas (o padrão é 0-49).
- No campo Tempo Limite do Plug-in , insira um limite de tempo limite de resposta para todas as consultas que são enviadas por esta origem de dados O formato do valor de tempo limite é xxhxxmxxs (o padrão é 5 m).
- No campo Plugin TimeZone, selecione um fuso horário para todas as consultas no menu suspenso de fuso horário (o padrão é UTC).
- No campo Certificado SSL , insira seu QRadar certificado SSL.
- No campo Token de serviço autorizado , insira seu QRadar token de serviço autorizado.
- Clique em Salvar e testar.Se sua configuração for bem-sucedida, umData source is workingé exibida.