Criando um gráfico tabular
Use um gráfico tabular quando você tiver mais de um conjunto de valores que possuem um relacionamento direto.
Antes de iniciar
Procedimento
- Na seção Visualizações do widget, dê um nome ao gráfico e selecione se deve mostrar o título e o status de atualização.
- Selecione Exibição Tabular.
- Na guia Geral , configure as seguintes propriedades:
- Selecione todas as colunas ou especifique quais colunas serão exibidas.
- Se você selecionou colunas específicas, clique em Mais opções para cada coluna e dê à coluna um nome para exibir. Também é possível definir as seguintes opções: especificar o alinhamento da coluna ou usar o alinhamento herdado das configurações da coluna padrão; especificar o formato de dados como nenhum (nenhuma formatação é aplicada), data, data e hora ou número (os últimos formatos usam a formatação padrão do código do idioma); especificar a largura da coluna em pixels ou como porcentagem da largura do gráfico.
- Selecione o alinhamento padrão para todas as colunas na tabela.
- Selecione um tamanho de tabela e o número máximo de itens a serem exibidos.
- Na guia Limites , configure limites para exibir a formatação de cores condicionais no gráfico.
- Clique em Indicador De Limite De Inclusão.
- Configure limites para exibir qualquer campo numérico na consulta, tal como a magnitude dos eventos. Selecione o indicador de limite (cor, forma, ou ambos) e selecione a coluna.
- Se você selecionou cores, digite um valor e, em seguida, clique em Adicionar Valor para escolher uma cor ou digite um código de cor HTML na paleta de cores para facilitar a seleção das mesmas cores em gráficos diferentes.
- Se você selecionou forma, digite um valor e, em seguida, clique em Adicionar Valor para escolher uma forma.Ao selecionar indicadores de limite de cores e de formas, a cor é aplicada à forma em vez da borda esquerda da tabela. Por exemplo, um estado de cuidado é exibido como um triângulo amarelo. É possível usar os mesmos valores de limite para cor e forma.Execute a consulta para obter resultados e verifique suas configurações de limite para certificar-se de que elas funcionem corretamente. É inválido selecionar uma coluna não numérica como um limite.
- Opcional: Na aba Drilldown , escolha uma ação para quando uma linha é clicada no gráfico tabular. Você pode abrir um dashboard, um URL ou uma página específica no aplicativo de origem ( IBM QRadar ou QRadar Analyst Workflow).
- Se você tiver optado por abrir um painel, selecione-o e você terá a opção de selecionar os valores de parâmetro dele. Em seguida, escolha se irá abri-lo na janela atual ou em uma nova janela.
Se você configurar parâmetros, eles serão passados para o painel de destino com base na linha que foi clicada no gráfico tabular. Por exemplo, se um parâmetro ID for configurado, o ID da barra ou do segmento será transmitido como um parâmetro para o painel de destino. Se você configurar um valor de parâmetro de painel como Padrão, nenhum valor de parâmetro será passado para o painel de destino; a sessão existente ou o valor de parâmetro padrão será usado ou o campo de parâmetro estará em branco no cartão Parâmetros do painel de destino.
Dica: se você realizar drill down em um painel diferente na mesma janela, é possível usar a trilha de navegação para retornar aos painéis anteriores no caminho da procura. - Se você optar por abrir um URL, especifique um caminho absoluto para abrir um URL externo (por exemplo, https://www.ibm.com ou um caminho relativo para abrir uma página QRadar, como a pesquisa de DNS. O URL é aberto em uma nova janela do navegador .
É possível definir qualquer número de parâmetros em qualquer lugar na URL. Coloque parâmetros em chavetas ({}) e selecione um valor para cada parâmetro.
A tabela a seguir lista algumas URLs típicas do QRadar com parâmetros:Descrição URL QRadar varredura de porta A origem de dados deve incluir endereços IP de origem ou de destino. A sequência
{ip_address}define um parâmetro de URL ip_address para uma coluna de endereço IP de origem ou destino. Em seguida, ao realizar drill down em uma linha da tabela, a página de varredura de porta será aberta no endereço IP de origem ou destino da linha./console/core/jsp/investigate.jsp?type=port_scan&host={ip_address}QRadar Consulta DNS A origem de dados deve incluir endereços IP de origem ou de destino. A sequência
{ip_address}define um parâmetro de URL ip_address para uma coluna de endereço IP de origem ou destino. Em seguida, ao realizar drill down em uma linha da tabela, a página de consulta DNS será aberta no endereço IP de origem ou de destino da linha./console/core/jsp/investigate.jsp?type=dns_lookup&host={ip_address}QRadar Consulta WHOIS A origem de dados deve incluir endereços IP de origem ou de destino. A sequência
{ip_address}define um parâmetro de URL ip_address para uma coluna de endereço IP de origem ou destino. Em seguida, ao realizar drill down em uma linha da tabela, a página de consulta WHOIS será aberta no endereço IP de origem ou de destino da linha./console/core/jsp/investigate.jsp?type=whois_lookup&host={ip_address}Página QRadar Resumo da ofensa A origem de dados deve incluir IDs de ofensa. A sequência
{offense_id}define um parâmetro de URL offense_id para uma coluna de ID. Em seguida, ao realizar drill down em uma linha da tabela, a página Resumo da ofensa será aberta no ID de ofensa da linha./console/do/sem/offensesummary?appName=Sem&pageId=OffenseSummary&summaryId={offense_id}
- Se você tiver optado por abrir um painel, selecione-o e você terá a opção de selecionar os valores de parâmetro dele. Em seguida, escolha se irá abri-lo na janela atual ou em uma nova janela.
- Preview como o gráfico parece e depois clique em Salvar.Dica: os rótulos para o gráfico têm como origem as consultas usadas. Se eles forem ininteligíveis no visualização, edite os rótulos na seção Visualizar.