Configuration des graphiques
Vous pouvez utiliser les options de configuration pour modifier le type de
graphique, le type d'objet que vous souhaitez tracer et le nombre d'objets
représentés sur le graphique. Vous pouvez également sélectionner un intervalle
pour les graphiques de série temporelle et activer une capture de données de série
temporelle
Avant de commencer
Les graphiques ne sont pas affichés lorsque vous affichez des événements ou des
flux en temps réel (streaming). Pour afficher des graphiques, vous devez accéder à
l'onglet Log Activity ou Network Activity et choisir l'une des options suivantes :
v Sélectionnez des options des zones de liste View et Display, puis cliquez sur
v Dans la barre d'outils, sélectionnez une recherche sauvegardée dans la liste
v Effectuez une recherche groupée, puis cliquez sur Save Criteria dans la barre
Si vous envisagez de configurer un graphique de série temporelle, assurez-vous
que les critères de recherche sauvegardés sont groupés et indiquent un intervalle.
Pourquoi et quand exécuter cette tâche
Les données peuvent être cumulées de sorte que lorsque vous exécutez une
recherche de série temporelle, il existe une mémoire cache des données pour
afficher les données relatives à la période précédente. Après avoir activé la capture
de données de série temporelle pour un paramètre sélectionné, un astérisque (*) est
affiché à côté du paramètre dans la zone de liste Value to Graph.
Procédure
1. Cliquez sur l'onglet Log Activity ou Network Activity.
2. Dans le volet Charts, cliquez sur l'icône Configure.
3. Configurez les valeurs des paramètres suivants :
108
IBM Security QRadar - Guide d'utilisation
Save Criteria dans la barre d'outils. Voir Sauvegarde des critères de recherche
d'événements ou de flux.
Quick Search.
d'outils. Voir Recherche et Sauvegarde des critères de recherche.
Option
Paramètre
Value to Graph
Display Top
Description
Description
Dans la zone de liste, sélectionnez le type
d'objet que vous souhaitez tracer sur l'axe Y
du graphique.
Les options comprennent tous les
paramètres d'événements ou de flux
normalisés et personnalisés inclus dans vos
paramètres de recherche.
Dans la zone de liste, sélectionnez le nombre
d'objets que vous voulez afficher dans le
graphique. La valeur par défaut est 10. Si
plus de 10 éléments sont tracés, vos données
risquent d'être illisibles.