IBM Security QRadar Guide D'utilisation page 37

Version 7.2.1
Table des Matières

Publicité

2. Dans la zone de liste Search, sélectionnez l'une des options suivantes :
v Pour créer une recherche, sélectionnez New Search.
v Pour éditer une recherche sauvegardée, sélectionnez Edit Search.
3. Configurez ou éditez vos paramètres de recherche, si nécessaire. d'informations
sur les recherches de flux, voir Recherche d'événements ou de flux.
Assurez-vous de configurer les paramètres suivants :
v Dans le volet Edit Search, sélectionnez l'option Include in my Dashboard.
v Dans le volet Column Definition, sélectionnez une colonne et cliquez sur
l'icône Add Column pour déplacer la colonne vers la liste Group By.
4. Cliquez sur Filter. Les résultats de la recherche s'affichent.
5. Cliquez sur Save Criteria. Voir Enregistrement de critères de recherche dans
l'onglet Offense
6. Cliquez sur OK.
7. Vérifiez que vos critères de recherche sauvegardés ont correctement ajouté
l'élément de tableau de bord de recherche de flux ou d'événement à la liste
Add Items.
a. Cliquez sur l'onglet Dashboard.
b. Sélectionnez une des options suivantes :
a. Pour contrôler un élément de recherche d'événement, sélectionnez Add
Item > Log Activity > Event Searches > Add Item.
b. Pour contrôler un élément de recherche de flux, sélectionnez Add Item >
Network Activity > Flow Searches. L'élément de tableau de bord s'affiche
dans la liste et utilise le même nom que vos critères de recherche
sauvegardés.
Chapitre 2. Gestion des éléments de tableau de bord à partir de l'onglet Dashboard
25

Publicité

Table des Matières
loading

Table des Matières