Incluindo um painel
Inclua um painel para exibir seus resultados da consulta do KQL do IBM® Security QRadar® Suite É possível incluir painéis em seu painel para exibir os resultados de várias consultas
Procedimento
- Em sua Grafana instância, no menu de navegação, clique em Painéis.
- Na página Painéis , clique em Novo > Novo Painele, em seguida, clique em Incluir visualização.
- Na guia Consulta , no campo Origem de dados , selecione QRadar Suite KQL Plugin.Dica: é possível incluir um painel que consulta duas ou mais origens de dados. Para consultar mais de uma origem de dados, clique em Misto
- Insira sua consulta KQL.A macro do selecionador de tempo a seguir é suportada:
$__timeFilter()
É possível incluir as macros do selecionador de horário em uma condiçãoWHEREda consulta KQL Veja a consulta de exemplo a seguir:events | project original_time,src_ip | where $__timeFilter(original_time) | summarize Events=dcount(src_ip)Importante: deve-se usar um valortimeem sua consulta KQL para visualização de série temporal. Veja a consulta de exemplo a seguir:events | project original_time, severity | where $__timeFilter(original_time) | summarize by time=bin(original_time,.005),severity - Clique em Executar Consulta
- Opcional: No campo Título , insira um nome para seu painel.
- Opcional: Configure os parâmetros para seu painel.
- Para aplicar suas mudanças de painel e retornar à página Painel , clique em Aplicar..Importante: Aplicar suas mudanças não salva seu painel.
- Para incluir outro painel em seu painel na página Painel , clique no ícone Incluir painel (
). - Para salvar suas alterações na página Painel , clique no ícone Salvar (
).
- Para incluir outro painel em seu painel na página Painel , clique no ícone Incluir painel (
- Para salvar seu painel, selecione Salvar.
- Na área Salvar painel , insira um nome para seu painel.
- No campo Pasta , selecione uma pasta ou insira um nome para criar uma nova pasta, em seguida, clique em Salvar.ADashboard savedé exibida. Seu painel é salvo na página Painel na pasta escolhida.
- Para editar seu painel, siga estas etapas:
- Na página Painéis , clique no painel relevante.
- No painel que você deseja editar, clique no ícone Menu (
) e, em seguida, clique em Editar. - Edite seu painel e, em seguida, clique em Salvar.
- No painel Salvar painel , insira uma descrição de suas mudanças e, em seguida, clique em Salvar.
- Para excluir seu painel, siga estas etapas:
- Na página Painéis , clique no painel e, em seguida, clique no ícone Configurações do painel (
). - Clique em Excluir Painel
- Na janela Excluir , clique em Excluir..
- Na página Painéis , clique no painel e, em seguida, clique no ícone Configurações do painel (