0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Qradar DashboardとReport

Posted at

ダッシュボードについて

QRadarに貯めたイベントログやフローに対して検索した結果をグラフで表示ができる
https://www.ibm.com/docs/ja/qradar-on-cloud?topic=siem-dashboard-management

デフォルトダッシュボード

WebUIの[Dashboard]をクリックする。ダッシュボードの表示:プルダウンから[System Monitoring]をクリックすると以下のような画面が表示される。

image.png
その他のダッシュボードとして以下のようなものがある。
image.png

カスタムダッシュボード

サーチ条件の作成

WebUIの[Log Activity] ->[Search...]をクリックする。
image.png

[Edit Search]をクリックする。
image.png

遷移した画面の[Time Range]にて[Recent]の下プルダウンにて[Last 5 Minutes]を選ぶ
image.png

画面中程の[Column Definition]にて[Group By]に[Event Name]を入れる
image.png

更にしたにスクロールして、[Search Parameters]にて[Log Source [Indexed]]を選ぶ。
image.png

[Log Source Filter]にて任意の文字列を入れて対象のログソースを見つけて[Add Filter]をクリックする。
以下のような画面に変わる。
image.png

画面一番右下の[Search]ボタンをクリックする。
image.png

検索画面結果が表示されるので、[Save]ボタンをクリックする。
image.png

[Save Criteria]と書かれた小さいウィンドウが立ち上がるので、[Search Name]に任意の文字列を入力、[include in my Dashboard]に☑を入れて[OK]ボタンをクリックする。
image.png

[OK]ボタンをクリックする。
image.png

ダッシュボード作成

[Dashboard]をクリックする。
image.png

[New dashboard]をクリックする。
image.png

[Name]に任意の文字列を入れて、[OK]ボタンをクリックする。
image.png

[Add item...]->[Log Activity] ->[Event Searches]->[作成したSave Search]を選ぶ。
image.png

黄色マークをクリックする。
image.png

Value to Graph:[Log Source(Unique Count]を選ぶ、Capture Time Series Dataに☑を入れ、[Save]ボタンをクリックする。
image.png

[OK]ボタンをクリックする。
image.png

[Dashboard]をもう一度クリックして画面をリフレッシュする。以下のようにグラフが生成される。
image.png

Report

[Reports]をクリックする。
image.png

[Action]->[Create]をクリックする。
image.png

[Next]をクリックする。
image.png

[Weekly]を選び、[Next]をクリックする。
image.png

いくつ区切りのレポートにするかを決める。ここでは1つの左上を選び[Next]をクリックする。
image.png

Report Title:[任意の文字列]を入力、Chart Type:[Events/Logs]を選ぶ。
image.png

image.png

[Save Container Details]をクリックする。
image.png

[Next]をクリックする。
image.png

[Next]をクリックする。
image.png

[Next]をクリックする。
image.png

[Next]をクリックする。
image.png

[Finish]をクリックする。
image.png

Generating(生成中)と表示されるので数分待つ
image.png

image.png

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?