Configurando uma origem de dados QRadar em Grafana

Configure uma origem de dados externa para IBM® Security QRadar® em sua instância do Grafana para se comunicar com o QRadar.

Antes de iniciar

Verifique se o IBM Security QRadar AQL Plugin está instalado
  1. Em sua instância Grafana, no menu de navegação, clique em Conexões > Fontes de dados.
  2. No campo Procurar , insira IBM Security QRadar.. O status de seu IBM Security QRadar AQL Plugin é exibido
  3. Para obter mais informações sobre o IBM Security QRadar AQL Plugin, clique no bloco IBM Security QRadar .

Para configurar uma origem de dados QRadar no Grafana, deve-se concluir as tarefas a seguir:

  • Obtenha o URL QRadar de sua instância QRadar.
  • Colabore com um administrador do QRadar para obter um certificado SSL e um token de serviço autorizado do QRadar
    Importante: QRadar IBM Security QRadar AQL Plugin o acesso aos bancos de dados do Ariel QRadar é baseado na função e no perfil de segurança associados ao token de serviço autorizado. As permissões mínimas necessárias para esse token são Atividade de Log e Atividade de Rede.

Procedimento

  1. Em sua instância Grafana, no menu de navegação, clique em Conexões > Fontes de dados.
  2. Na página Origens de dados: , selecione Incluir nova origem de dados.
  3. No campo Filtrar por nome ou tipo , insira IBM Security QRadare, em seguida selecione IBM Security QRadar.
  4. No campo QRadar Anfitrião, digite seu endereço QRadar URL.
  5. No campo QRadar Porta , insira sua porta QRadar (o padrão é 443).
  6. No campo Intervalo de Resultados , insira o intervalo de resultados globais para todas as consultas (o padrão é 0-49).
  7. No campo Tempo Limite do Plug-in , insira um limite de tempo limite de resposta para todas as consultas que são enviadas por esta origem de dados O formato do valor de tempo limite é xxhxxmxxs (o padrão é 5 m).
  8. No campo Plugin TimeZone, selecione um fuso horário para todas as consultas no menu suspenso de fuso horário (o padrão é UTC).
  9. No campo Certificado SSL , insira seu QRadar certificado SSL.
  10. No campo Token de serviço autorizado , insira seu QRadar token de serviço autorizado.
  11. Clique em Salvar e testar.
    Se sua configuração for bem-sucedida, umData source is workingé exibida.