Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
SUR CETTE PAGE
 

Quoi de neuf dans QRadar Pulse ?

Restez à jour avec les nouvelles fonctionnalités disponibles dans QRadar Pulse afin de tirer le meilleur parti de votre expérience de tableau de bord.

2.2.5

Mise à jour de la prise en charge des langues

QRadar Pulse 2.2.5 inclut la prise en charge des langages pour les fonctionnalités introduites dans la version 2.2.4. Les langues suivantes sont prises en charge en fonction des préférences de l’utilisateur QRadar : anglais, chinois simplifié, chinois traditionnel, japonais, coréen, Français, allemand, italien, espagnol, russe et portugais (Brésil).

Versions antérieures

Si vous avez manqué une version, consultez la liste des fonctionnalités des versions précédentes de QRadar Pulse.

2.2.4

Travaillez plus efficacement

Plusieurs améliorations du flux de travail facilitent l’utilisation de Pulse :

  • Pulse a un nouveau look épuré avec moins d’icônes sur les panneaux et sur le tableau de bord.

  • Les widgets contiennent une requête de source de données et un graphique d’affichage, et apparaissent sous forme de panneaux dans les tableaux de bord. La nouvelle bibliothèque de widgets consultables permet de voir facilement tous les widgets de votre espace de travail. Vous pouvez créer des widgets, réutiliser des widgets dans des tableaux de bord nouveaux ou existants, dupliquer et modifier des widgets, ou supprimer des widgets. Lorsque vous créez un tableau de bord, la bibliothèque de widgets s’ouvre pour vous aider à ajouter du contenu immédiatement.

  • Les commandes de légende de graphique apparaissent désormais dans l’onglet Général du widget plutôt que dans un onglet Légende distinct.

  • Dans le menu du tableau de bord Plus d’options , vous pouvez définir le tableau de bord actuel comme tableau de bord par défaut ou le supprimer.

Affichez vos données d’une nouvelle manière

Les améliorations apportées aux graphiques vous offrent de nouvelles façons d’examiner vos données :

  • Dans les graphiques géographiques choroplèthes, les régions géographiques sont ombrées en fonction d’une mesure sélectionnée à partir d’une source de données AQL.

  • Donnez un nouveau look élégant aux graphiques à barres. Si vous n’avez qu’une seule série, vous pouvez choisir de colorer les barres de la même manière (monochrome). Si vous avez plus d’une série, choisissez une couleur pour chaque série.

  • Vous pouvez indiquer les seuils des diagrammes tabulaires à l’aide d’une forme et d’une couleur de symbole personnalisées. Auparavant, les seuils n’étaient indiqués qu’à l’aide d’une barre latérale colorée.

Récupérer de nouvelles sources de données à l’aide de l’API générique

  • Avec la nouvelle option API générique , vous pouvez récupérer des données à partir de l’API REST QRadar et des applications installées. Par exemple, utilisez le point de terminaison QRadar asset_model/assets pour récupérer les ressources par ID.

Personnalisez l’apparence à l’aide de thèmes

En plus du thème Impulsion (par défaut) existant, essayez les nouveaux thèmes Clair (Gris froid 10) et Foncé (Gris 100). Les thèmes contrôlent la couleur d’arrière-plan et les couleurs du graphique.

Explorez les pages de QRadar ou du flux de travail de QRadar Analyst

Le type d’exploration Ouvrir une page est basé sur le contexte et ouvre une page telle que Résumé de l’infraction dans l’application source, qu’il s’agisse de QRadar ou de QRadar Analyst Workflow.

2.2.3

Prise en charge de plusieurs langues

QRadar Pulse 2.2.3 prend en charge les langues suivantes en fonction des préférences de l’utilisateur QRadar : anglais, chinois simplifié, chinois traditionnel, japonais, coréen, Français, allemand, italien, espagnol, russe et portugais (Brésil).

Validation correcte du certificat SSL

Dans QRadar 7.3.0 et versions ultérieures, QRadar Pulse ne fonctionnait parfois pas correctement après sa mise à niveau ou son installation, en raison d’une validation incorrecte des certificats SSL Apache personnalisés. Désormais, Pulse valide correctement les certificats SSL Apache personnalisés.

2.2.2

Partager des tableaux de bord

Vous pouvez partager un tableau de bord avec d’autres utilisateurs de QRadar Pulse en leur envoyant un lien vers le tableau de bord. Lorsque vous partagez un tableau de bord, les autres utilisateurs le voient en mode lecture seule. Toutes les mises à jour que vous apportez au tableau de bord partagé sont visibles par les autres utilisateurs. L’exploration d’autres tableaux de bord QRadar Pulse n’est conservée que si les tableaux de bord cibles sont également partagés ; les liens d’exploration n’apparaissent pas si les tableaux de bord QRadar Pulse cibles ne sont pas partagés.

Les utilisateurs peuvent importer des tableaux de bord partagés ; Toutefois, l’importation d’un tableau de bord partagé rompt le lien et le tableau de bord n’est plus en lecture seule pour cet utilisateur.

Vous pouvez arrêter de partager un tableau de bord à tout moment. Si un utilisateur tente d’ouvrir un tableau de bord précédemment partagé, un message s’affiche indiquant que le tableau de bord n’est pas disponible.

Filtrer les tableaux de bord par type

Dans la liste des tableaux de bord, les balises indiquent si les tableaux de bord sont partagés avec moi, partagés par moi ou s’ils ont une mise à jour disponible. Pour faciliter la recherche d’un tableau de bord particulier, vous pouvez cliquer sur l’icône de filtre pour filtrer les tableaux de bord en fonction de ces critères.

Explorez les graphiques à secteurs et les graphiques à barres

Dans les graphiques circulaires et les graphiques à barres, vous pouvez accéder à un tableau de bord Pulse, à une page QRadar telle que Résumé de l’infraction ou à une URL externe.

Mettre en surbrillance la ligne d’exploration sélectionnée dans les graphiques tabulaires

Dans les graphiques tabulaires, lorsque vous accédez à une cible dans la fenêtre active, la ligne de graphique sélectionnée est mise en surbrillance afin que vous puissiez voir clairement où l’exploration a été lancée.

Afficher le graphique en aires empilées pour les séries chronologiques

Dans les diagrammes de séries chronologiques, vous pouvez utiliser un graphique en aires empilées pour afficher les tendances de plusieurs champs à la fois. Les valeurs de chaque champ sont empilées les unes sur les autres et additionnées. Par exemple, si vous effectuez le suivi des taux d’événements (EPS) à partir de plusieurs sources, vous pouvez utiliser un graphique en aires empilées afin d’afficher à la fois les taux d’événements individuels et le taux total d’événements.

Ajouter un nuage de points

Un nuage de points affiche deux variables. Les axes X et Y représentent les valeurs des deux variables, et chaque point du graphique représente une observation. Vous pouvez spécifier des seuils qui modifient la couleur, la forme ou la taille des points en fonction d’une troisième variable.

Afficher 0 dans les graphiques à grands nombres pour les sources de données AQL

Lorsque vous utilisez des graphiques à grands nombres avec des données numériques provenant de sources de données AQL, définissez Afficher 0 si aucune donnée n’est renvoyée à On si vous souhaitez empêcher un graphique vide ou un No data was returned message. Ce comportement correspond au comportement standard des sources de données d’attaque.

Afficher les noms des colonnes dans le texte de survol du graphique à secteurs

Lorsque vous placez le curseur sur une tranche de graphique à secteurs, le texte de survol affiche désormais le nom de la colonne ainsi que la taille en pourcentage de la tranche.

2.2.1

Cette version contient une activation interne pour les versions futures.

2.2.0

Explorer les lignes d’un graphique tabulaire

Dans les graphiques tabulaires, vous pouvez accéder à un tableau de bord Pulse, à une page QRadar telle que Résumé de l’infraction ou à une URL externe. L’image suivante montre le résultat de l’exploration d’un graphique tabulaire jusqu’à la page Résumé de l’infraction QRadar.

2.2.0

Une version mise à jour du modèle Vue d’ensemble de l’infraction est disponible. Lorsque vous sélectionnez une ligne dans les graphiques Infractions les plus récentes, Infractions les plus graves ou Mes infractions, Pulse descend jusqu’à la page Vue d’ensemble des infractions QRadar.

Réduction de l’encombrement des icônes du tableau de bord

Les icônes du tableau de bord et des éléments du tableau de bord sont regroupées dans les menus de navigation pour rendre l’affichage plus propre. L’image suivante montre un menu d’éléments de tableau de bord.

2.2.0

Définir l’alignement des données dans un graphique tabulaire

Sélectionnez l’alignement par défaut pour l’ensemble du graphique ou des colonnes spécifiques, ou choisissez l’alignement hérité des paramètres de colonne par défaut. L’image suivante montre un alignement central.

2.2.0

Changer l’affichage des barres sur les graphiques à barres en horizontal

Sélectionnez l’orientation des barres pour qu’elles s’affichent verticalement ou horizontalement. L’orientation par défaut est verticale. Utilisez l’orientation horizontale lorsque vous avez de longues étiquettes pour les catégories qui risquent d’être coupées si vous les affichez sous la forme d’un graphique à barres verticales ou si vous n’avez pas beaucoup de données à afficher.

2.2.0

Utiliser une échelle logarithmique dans les graphiques de séries chronologiques

Améliorez la présentation des informations de séries chronologiques contenant des pics occasionnels à l’aide d’une échelle logarithmique de l’axe Y. Une échelle logarithmique empêche les pics de compresser les valeurs de données « typiques » de la série chronologique vers une plage étroite au bas de l’échelle.

Les cartes géographiques ne nécessitent pas d’accès à Internet

Les cartes géographiques n’ont plus besoin d’un accès à Internet pour s’afficher correctement.

Conserver les couleurs après une actualisation dans les graphiques à barres, à secteurs et de séries chronologiques

Par souci de cohérence lors de l’actualisation des éléments du tableau de bord, les éléments de graphique à barres, de graphique à secteurs et de diagramme chronologique conservent leurs couleurs.

Les noms des éléments du tableau de bord ne sont plus automatiquement en majuscules

Auparavant, les noms étaient remplacés par la casse du titre lorsqu’ils apparaissaient en tant que titres d’éléments de tableau de bord. Désormais, les titres des éléments du tableau de bord s’affichent exactement tels qu’ils ont été saisis.

2.1.6

Intégration de la version 1.2.0 du tableau de bord Threat Globe, qui comprend les fonctionnalités et améliorations suivantes :

  • Incluez ou masquez les événements locaux qui se produisent sur votre réseau.

  • Les emplacements ajoutés à la hiérarchie du réseau dans QRadar 7.3.1 ou version ultérieure s’affichent désormais sur le globe des menaces.

  • Modification de la configuration afin que le téléchargement d’une base de données MaxMind soit facultatif dans QRadar 7.3.1 ou version ultérieure. La base de données MaxMind disponible dans QRadar 7.3.1 ou version ultérieure fournit des informations de géolocalisation supplémentaires. Pour plus d’informations, reportez-vous à la section Configuration du tableau de bord Globe des menaces.

  • Ajout du nombre moyen de jours pendant lesquels une infraction est ouverte au décompte sur la liste des infractions.

  • Suppression de l’exigence d’un jeton d’authentification.

  • Correction de défauts mineurs.

2.1.5

La marque QRadar s’affiche par défaut sur le tableau de bord développé et les éléments du tableau de bord.

Un paramètre de préférence utilisateur a été ajouté pour activer ou désactiver la personnalisation QRadar par espace de travail. Par exemple, si vous avez de nombreux tableaux de bord sur votre mur SOC, la marque QRadar vous aide à distinguer les tableaux de bord QRadar Pulse des autres.

2.1.5

Vous pouvez masquer l’image de marque.

Agrégation d’attaques pour les graphiques à secteurs

Utilisez des fonctions d’agrégation, telles que FIRST, AVERAGE, SUM, COUNT, MAXIMUM ou MINIMUM, afin qu’un décompte basé sur un ID d’infraction soit renvoyé plutôt que sur le total des valeurs d’ID. Par exemple, pour voir combien d’infractions se trouvent dans un domaine, vous définissez domain_id comme étiquette et ajoutez id comme valeur. Ensuite, vous sélectionnez Nombre pour additionner le nombre d’instances de la valeur id . Dans l’image suivante, l’identifiant a été compté pour renvoyer un certain nombre d’infractions par domain_id.

2.1.5

Pour plus d’informations, reportez-vous à la rubrique Création d’un graphique à secteurs dans Types de graphiques de widgets.

Types d’axes pour les diagrammes à barres

Sélectionnez le type d’axe pour les axes x et y dans les graphiques à barres pour forcer le logiciel de graphique sous-jacent à utiliser des nombres discrets au lieu d’une plage de nombres. Par exemple, pour mesurer le nombre d’événements par domaines pour les infractions, vous incluez domain_id en tant que champ d’attaque et vous le définissez comme catégorie pour l’axe des abscisses. Ensuite, vous définissez event_count comme valeur, puis sélectionnez Somme pour agréger les valeurs. Dans l’image suivante, le type d’axe des x pour domain_id est défini sur Catégorie.

Pour plus d’informations, reportez-vous à la rubrique Création d’un graphique à barres dans Types de graphiques de widgets.

2.1.4

Amélioration de l’affichage des graphiques pour être plus cohérent.

  • Entrez des codes de couleur HTML dans la palette de couleurs du graphique du tableau de bord pour faciliter la sélection des mêmes couleurs sur différents graphiques. Enregistrez le noir et le blanc en tant que couleurs dans la palette de couleurs afin que ces couleurs puissent être sélectionnées dans différents graphiques. L’exemple suivant montre le nouveau sélecteur de couleurs.

  • Les messages d’erreur s’affichent entièrement dans les graphiques pour vous aider à résoudre les problèmes. Les utilisateurs qui n’ont pas accès au tableau de bord ou à l’élément du tableau de bord peuvent voir le message complet.

  • Affichez ou masquez le titre et l’état d’un élément du tableau de bord. Par exemple, si la ligne de titre ou d’état est longue et chevauche d’autres zones du graphique, vous pouvez la masquer pour un affichage plus propre sur le mur SOC.

Amélioration des seuils dans les graphiques pour améliorer la visibilité sur les menaces de sécurité.

  • Attribuez une ligne de seuil sur les graphiques de séries chronologiques pour personnaliser les plages d’alertes affichées afin de pouvoir reconnaître rapidement lorsque les valeurs dépassent un point de référence. Vous pouvez sélectionner la couleur de la ligne à l’aide du nouveau sélecteur de couleur. L’image suivante montre un exemple.

  • Définissez les données et les couleurs d’arrière-plan pour les seuils dans les graphiques Big Number afin de faciliter la distinction rapide des infractions en fonction de leur gravité ou de leur pertinence. Définissez le seuil en fonction d’un champ numérique renvoyé dans les résultats de la requête. L’exemple suivant montre une requête avec un seuil basé sur le champ Big Number Value sélectionné.

  • Définissez la plage de l’axe Y qui s’affiche sur les séries chronologiques et les graphiques à barres pour faciliter la comparaison des données dans différents graphiques.

Amélioration de la création d’éléments de tableau de bord pour faciliter la configuration.

  • Amélioration de l’éditeur de tableau de bord afin que vous puissiez modifier un élément de tableau de bord et l’enregistrer sans réexécuter la requête. Par exemple, si une requête ne renvoie pas de résultats, par exemple lorsque la période n’est pas assez longue pour détecter de nouveaux événements, ou si la valeur de magnitude ou de gravité ne s’applique pas lorsque vous exécutez la requête, vous pouvez enregistrer l’élément de tableau de bord. Si vous modifiez la requête, vous devez l’exécuter à nouveau avant de pouvoir enregistrer l’élément de tableau de bord.

  • Ajout d’un sélecteur de champ à l’élément du tableau de bord offensif pour faciliter la sélection des champs de données à afficher dans les résultats du graphique. Pour plus d’informations, consultez Création d’éléments de tableau de bord à partir d’une source de données d’infraction.

  • Simplification de la création de graphiques de séries chronologiques par l’ajout d’une option de série dynamique qui divise la série chronologique en créant une série pour chaque valeur distincte dans une colonne sélectionnée. Pour plus d’informations, consultez Graphiques de séries chronologiques dans QRadar Pulse et Suivi des cinq appareils les plus actifs au cours des dix dernières minutes.

  • Mise à jour de la requête AQL dans les modèles de tableaux de bord pour prendre en charge les améliorations apportées aux graphiques (taux d’événement moyen (EPS) et taux d’événement maximal (EPS)) et réduire le nombre de graphiques que vous devez modifier après la mise à niveau vers QRadar Pulse 2.1.4.

Ajout de graphiques et de contenu de tableau de bord par défaut pour vous aider à surveiller votre environnement.

  • Ajout d’un graphique Top 10 des sources de journaux par nombre d’événements au tableau de bord Mesures d’événements et de flux à titre d’exemple de la fonctionnalité de séries chronologiques dynamiques.

    Cette requête exclut les sources de journaux de console suivantes : 63, 64, 66, 67 et 69. Il s’agit des sources de journaux suivantes : Mesures d’intégrité, Audits SIM, Moteur de règles personnalisé, Notifications système et Asset Profiler. Ce graphique est également limité à 10 sources de journaux.

  • Ajout d’un tableau de bord par défaut en vue récapitulative pour présenter les nouvelles fonctionnalités de QRadar Pulse 2.1.4, telles que les séries chronologiques dynamiques et les seuils de graphique Big Number.

  • Ajout d’un lien vers la page du tableau de bord de commutation pour indiquer plus clairement quand les modèles de tableau de bord sont mis à jour dans chaque version de QRadar Pulse .

2.1.3

  • Des paramètres ont été introduits pour faciliter la création et le partage de requêtes AQL. Pour plus d’informations, consultez Cas d’utilisation des paramètres AQL.

  • Mise à jour des graphiques du tableau de bord des événements suivants avec des valeurs de paramètre : Taux d’événements moyen (EPS), FPS moyen, FPS de crête et Taux d’événements de pointe (EPS).

  • Ajout d’alias aux noms de colonne dans l’élément de tableau de bord Moyenne EPS brute sur 1 minute .

  • Ajout d’alias aux champs de requête Infractions actives au fil du temps et affichage des infractions dormantes.

  • Ajout de la possibilité d’ajuster l’échelle de l’affichage lorsqu’un élément du tableau de bord est ouvert dans une page séparée.

  • Ajout de la possibilité de définir des seuils sur les graphiques Big Number.

2.1.2

  • Épingler ou détacher des tableaux de bord et des éléments de tableau de bord après les avoir ouverts dans une nouvelle fenêtre. Restaurez toutes vos fenêtres épinglées une fois qu’elles sont fermées.

  • Améliorations apportées aux graphiques de localisation géographique, y compris la rotation automatique, les marqueurs linéaires, les couleurs et les formes. Utilisez des seuils pour afficher la magnitude des événements.

  • Importez des modèles de tableau de bord à partir d’extensions de contenu QRadar . Reportez-vous à la section Installation de l’application QRadar Pulse et des composants et espaces de travail du tableau de bord QRadar Pulse.

  • Augmentation de la limite par utilisateur pour les tableaux de bord (100) et les éléments de tableau de bord (800).

  • Renommage du champ starttime en start_time dans les instructions AQL pour les trois éléments de tableau de bord suivants : Peak event rate (EPS), Average FPS, et Peak FPS.

    Note:

    Vous devez apporter les mêmes modifications à vos propres relevés AQL dans ces graphiques.

2.1.1

  • Conforme au RGPD. Voir Évaluation de la confidentialité.

  • Intègre la version 1.1.1 du Globe des menaces.

  • Définissez un tableau de bord comme tableau de bord par défaut. Reportez-vous à la section Affichage des tableaux de bord.

  • Améliorations apportées aux graphiques pour améliorer le rendu et les performances :

    • Plusieurs points ajoutés au diagramme géographique qui affichent les chemins de trafic de l’IP source à l’IP de destination.

    • Trois nouvelles formes linéaires ont été ajoutées aux graphiques de séries chronologiques (linéaire, spline et pas à pas).

    • Trois nouveaux modes linéaires ont été ajoutés aux graphiques de séries chronologiques (marqueurs, courbes ou les deux).

2.1.0 (Tableau de bord Pulse)

  • Importez et exportez des tableaux de bord pour les partager avec vos collègues.

  • Mettez à l’échelle la résolution d’écran des tableaux de bord et des éléments du tableau de bord.

  • Amélioration des performances.

2.0.1 (Accès anticipé à Pulse Dashboard)

  • La prise en charge de QRadar 7.3.0 a été ajoutée.

  • Modification des requêtes AQL pour les éléments de tableau de bord ID par défaut et Infractions actives .

  • Suppression de l’élément de tableau de bord Nombre d’événements source de journal au fil du temps .

2.0.0 (Accès anticipé au tableau de bord Pulse)

  • Créez des éléments de tableau de bord basés sur l’AQL et les données d’infraction, puis ajoutez-les aux tableaux de bord. Reportez-vous à la section Widgets QRadar Pulse.

  • Utilisez des tableaux de bord prédéfinis pour commencer avant d’en créer un.

  • Créez des tableaux de bord uniques pour suivre les données opérationnelles. Reportez-vous à la section Affichage des tableaux de bord.

  • Redimensionnez et repositionnez les éléments du tableau de bord au fur et à mesure que les différentes mesures et vulnérabilités au sein de votre organisation changent de priorité.

  • Agrandissez les éléments du tableau de bord pour les afficher sur un moniteur SOC.

  • Accédez au globe des menaces dans son propre tableau de bord.

1.1.0 (Globe des menaces)

  • Ajout de la prise en charge des utilisateurs non administratifs pour qu’ils puissent visualiser les incidents de sécurité et enquêter sur les infractions. Reportez-vous à la section Installation de l’application QRadar Pulse.

  • Correction d’un problème où les valeurs négatives n’étaient pas autorisées dans les champs de longitude et de latitude de la page Configuration .

  • Le processus de configuration a été simplifié en supprimant les champs inutiles dans la page Configuration : Intervalle d’affichage et Intervalle d’extraction.

1.0.3

  • Correction d’un problème où les événements étaient affichés à l’emplacement par défaut si la base de données MaxMind GeoIP était téléchargée dans un format compressé.

  • Modification de la sélection par défaut des catégories d’événements de sécurité (suppression de la limite de cinq catégories). Toutes les catégories sont initialement sélectionnées. Si vous avez déjà modifié les sélections de catégories, ces sélections ne sont pas modifiées lors de la mise à niveau vers la version 1.0.3.

  • Ajout de la durée de lecture à la section des commandes de lecture.

  • Ajout de l’ID d’infraction à la page qui s’affiche lorsque vous passez la souris sur les événements.

  • Ajout d’une infobulle à la liste des infractions.

  • Clarification de la période pendant laquelle aucune donnée d’infraction n’est reçue.

  • Amélioration des messages d’erreur pour contenir les détails de l’erreur.

1.0.2

  • Résout un problème où les événements ne se chargent pas en temps opportun dans certains environnements.

1.0.1

  • Amélioration des performances

1.0.0