Inclua um painel para exibir seus resultados da consulta AQL IBM® Security QRadar® . É possível incluir painéis em seu painel para exibir os resultados de várias consultas
Sobre esta tarefa
Importante: IBM Security QRadar AQL Plugin é compatível com os bancos de dados Ariel de eventos, fluxos e visualização global. A sintaxe da função AQL é a mesma para todas as consultas.
Importante:Os nomes de colunas customizadas do IBM Security QRadar AQL Plugin que são usados com o operador AS não suportam os seguintes caracteres:
- Letras maiúsculas
- Espaços ou sublinhados
- Caracteres Especiais
Procedimento
- Em sua Grafana instância, no menu de navegação, clique em Painéis.
- Na página Painéis , clique em .
- Na página Painel novo , clique em Incluir visualização.
- Na guia Consulta , no campo Origem de dados , selecione IBM Security QRadar AQL Plugin.
Dica: é possível incluir um painel que consulta duas ou mais origens de dados. Para consultar mais de uma origem de dados, clique em Misto
- No campo Intervalo de Resultados , insira um valor de intervalo para essa consulta do painel.. Este valor substitui o valor de configuração do intervalo de origem de dados
- Insira sua consulta AQL.
Importante: a seguinte formatação de consulta AQL é necessária:
A função AQL DATEFORMAT suporta o seguinte padrão.
yyyy-MM-dd hh:mm:ss
| Função AQL |
Sintaxe |
| Data / hora |
Registro de data e hora Unix
select starttime from events limit 5
A função AQL DATEFORMAT suporta o seguinte padrão.
yyyy-MM-dd hh:mm:ss
|
| Numérico |
Cálculos em campos requerem uma função de formatação AQL.
select long(starttime/1000*60) from events limit 5
|
| MetaData |
Os campos de metadados AQL requerem aspas duplas e o operador AS, mapeando para um tipo de dados AQL conhecido. select "Events per Second Raw - Average 1 Min" as double from events
select “element” as str from events
|
| GEO::LOOKUP_TEXT |
A função AQL GEO::LOOKUP requer a conversão de tipos de dados e o operador AS. double(GEO::LOOKUP_TEXT(destinationip, 'latitude')) as latitude,
double(GEO::LOOKUP_TEXT(destinationip, 'longitude')) as longitude,
str(GEO::LOOKUP_TEXT(destinationip, 'country_name')) as countryname
|
| IF / ELSE |
O operador condicional IF da AQL requer o sinal "=" e o operador AS quando usado na consulta principal.
SELECT sourceip,
IF hostname = 'some_hostname' THEN 'ADMIN'
ELSE hostname AS host
FROM events
|
- Clique em Executar Consulta
- Opcional: No campo Título , insira um nome para seu painel.
- Opcional: Configure os parâmetros para seu painel.
- Para aplicar suas mudanças de painel e retornar à página Painel , clique em Aplicar..
Importante: Aplicar suas mudanças não salva seu painel.
- Para incluir outro painel em seu painel na página Painel , clique no ícone Incluir painel (
).
- Para salvar suas alterações na página Dashboard, clique no ícone Save (
).
- Para salvar seu painel, selecione Salvar.
- Na área Salvar painel , insira um nome para seu painel.
- No campo Pasta , selecione uma pasta ou insira um nome para criar uma nova pasta, em seguida, clique em Salvar.
ADashboard savedé exibida. Seu painel é salvo na página Painel na pasta escolhida.
- Para editar seu painel, siga estas etapas:
- Na página Painéis , clique no painel que você deseja editar.
- No painel que você deseja editar, clique no ícone Menu (
) e, em seguida, clique em Editar.
- Edite seu painel e, em seguida, clique em Salvar.
- No painel Salvar painel , insira uma descrição de suas mudanças e, em seguida, clique em Salvar.
- Para excluir seu painel, siga estas etapas:
- Na página Dashboards, clique em seu painel e, em seguida, clique no ícone Dashboard settings (
).
- Clique em Excluir Painel
- Na janela Excluir , clique em Excluir..
O que fazer a seguir
Nota: Nas versões
Grafana Enterprise e
Grafana Cloud, os relatórios do painel podem ser configurados, gerados e distribuídos. Para obter mais informações, consulte
Criar e gerenciar relatórios em Grafana. Atualize a definição de configuração do
Grafana Cloud (
rendering_timeout) para renderizar com êxito os relatórios do painel do plug-in (entre em contato com o
Grafana Suporte).