
HowTo #3 – Monitorer les EPS (FR)
Bonjour à tous, nous allons découvrir aujourd’hui comment superviser vos EPS (Events Per Second) sur votre infrastructure QRadar de manière ludique. En effet, une bonne maîtrise et compréhension des variations d’EPS est la base d’un QRadar sain puisque des répétitions non maîtrisées de pics de logs peuvent amener à des instabilités. De plus des pics ont peut-être comme source des tiers malveillants visant vos équipements.
Vous allez découvrir comment obtenir un tableau de bord de monitoring de ces informations mais également comment l’utiliser. Par la suite, vous serez libre de le personnaliser pour qu’il convienne à votre environnement et toutes les spécificités qu’il peut avoir.
Vous pouvez dès à présent retrouver ce tableau de bord sur mon Github : https://raw.githubusercontent.com/staze0/QRadar/main/Pulse%20Dashboard/EPS%20Monitoring.json. N’hésitez pas à y laisser une ⭐.
Remarque : Il est nécessaire d’avoir l’application Pulse pour faire fonctionner le tableau de bord.