Criando um gráfico tabular

Use um gráfico tabular quando você tiver mais de um conjunto de valores que possuem um relacionamento direto.

Antes de iniciar

Crie um widget com base em uma das origens de dados a seguir e assegure-se de ter resultados da consulta:

Procedimento

  1. Na seção Visualizações do widget, dê um nome ao gráfico e selecione se deve mostrar o título e o status de atualização.
  2. Selecione Exibição Tabular.
  3. Na guia Geral , configure as seguintes propriedades:
    1. Selecione todas as colunas ou especifique quais colunas serão exibidas.
    2. Se você selecionou colunas específicas, clique em Mais opções para cada coluna e dê à coluna um nome para exibir. Também é possível definir as seguintes opções: especificar o alinhamento da coluna ou usar o alinhamento herdado das configurações da coluna padrão; especificar o formato de dados como nenhum (nenhuma formatação é aplicada), data, data e hora ou número (os últimos formatos usam a formatação padrão do código do idioma); especificar a largura da coluna em pixels ou como porcentagem da largura do gráfico.
    3. Selecione o alinhamento padrão para todas as colunas na tabela.
    4. Selecione um tamanho de tabela e o número máximo de itens a serem exibidos.
  4. Na guia Limites , configure limites para exibir a formatação de cores condicionais no gráfico.
    1. Clique em Indicador De Limite De Inclusão.
    2. Configure limites para exibir qualquer campo numérico na consulta, tal como a magnitude dos eventos. Selecione o indicador de limite (cor, forma, ou ambos) e selecione a coluna.
    3. Se você selecionou cores, digite um valor e, em seguida, clique em Adicionar Valor para escolher uma cor ou digite um código de cor HTML na paleta de cores para facilitar a seleção das mesmas cores em gráficos diferentes.
    4. Se você selecionou forma, digite um valor e, em seguida, clique em Adicionar Valor para escolher uma forma.
      Ao selecionar indicadores de limite de cores e de formas, a cor é aplicada à forma em vez da borda esquerda da tabela. Por exemplo, um estado de cuidado é exibido como um triângulo amarelo. É possível usar os mesmos valores de limite para cor e forma.
      Execute a consulta para obter resultados e verifique suas configurações de limite para certificar-se de que elas funcionem corretamente. É inválido selecionar uma coluna não numérica como um limite.
  5. Opcional: Na aba Drilldown , escolha uma ação para quando uma linha é clicada no gráfico tabular. Você pode abrir um dashboard, um URL ou uma página específica no aplicativo de origem ( IBM QRadar ou QRadar Analyst Workflow).
    1. Se você tiver optado por abrir um painel, selecione-o e você terá a opção de selecionar os valores de parâmetro dele. Em seguida, escolha se irá abri-lo na janela atual ou em uma nova janela.

      Se você configurar parâmetros, eles serão passados para o painel de destino com base na linha que foi clicada no gráfico tabular. Por exemplo, se um parâmetro ID for configurado, o ID da barra ou do segmento será transmitido como um parâmetro para o painel de destino. Se você configurar um valor de parâmetro de painel como Padrão, nenhum valor de parâmetro será passado para o painel de destino; a sessão existente ou o valor de parâmetro padrão será usado ou o campo de parâmetro estará em branco no cartão Parâmetros do painel de destino.

      Dica: se você realizar drill down em um painel diferente na mesma janela, é possível usar a trilha de navegação para retornar aos painéis anteriores no caminho da procura.
    2. Se você optar por abrir um URL, especifique um caminho absoluto para abrir um URL externo (por exemplo, https://www.ibm.com ou um caminho relativo para abrir uma página QRadar, como a pesquisa de DNS. O URL é aberto em uma nova janela do navegador .

      É possível definir qualquer número de parâmetros em qualquer lugar na URL. Coloque parâmetros em chavetas ({}) e selecione um valor para cada parâmetro.

      A tabela a seguir lista algumas URLs típicas do QRadar com parâmetros:
      Descrição URL
      QRadar varredura de porta

      A origem de dados deve incluir endereços IP de origem ou de destino. A sequência {ip_address} define um parâmetro de URL ip_address para uma coluna de endereço IP de origem ou destino. Em seguida, ao realizar drill down em uma linha da tabela, a página de varredura de porta será aberta no endereço IP de origem ou destino da linha.

      /console/core/jsp/investigate.jsp?type=port_scan&host={ip_address}
      QRadar Consulta DNS

      A origem de dados deve incluir endereços IP de origem ou de destino. A sequência {ip_address} define um parâmetro de URL ip_address para uma coluna de endereço IP de origem ou destino. Em seguida, ao realizar drill down em uma linha da tabela, a página de consulta DNS será aberta no endereço IP de origem ou de destino da linha.

      /console/core/jsp/investigate.jsp?type=dns_lookup&host={ip_address}
      QRadar Consulta WHOIS

      A origem de dados deve incluir endereços IP de origem ou de destino. A sequência {ip_address} define um parâmetro de URL ip_address para uma coluna de endereço IP de origem ou destino. Em seguida, ao realizar drill down em uma linha da tabela, a página de consulta WHOIS será aberta no endereço IP de origem ou de destino da linha.

      /console/core/jsp/investigate.jsp?type=whois_lookup&host={ip_address}
      Página QRadar Resumo da ofensa

      A origem de dados deve incluir IDs de ofensa. A sequência {offense_id} define um parâmetro de URL offense_id para uma coluna de ID. Em seguida, ao realizar drill down em uma linha da tabela, a página Resumo da ofensa será aberta no ID de ofensa da linha.

      /console/do/sem/offensesummary?appName=Sem&pageId=OffenseSummary&summaryId={offense_id}
  6. Preview como o gráfico parece e depois clique em Salvar.
    Dica: os rótulos para o gráfico têm como origem as consultas usadas. Se eles forem ininteligíveis no visualização, edite os rótulos na seção Visualizar.