ניהול תרשימים בלוחות בקרה
במאמר הזה מוסבר איך לנהל את הגדרות התרשימים בלוחות בקרה.
מרכז בקרה מורכב מתרשימים שאוכלסו בנתונים באמצעות שאילתות YARA-L. תרשימים בלוחות בקרה מפשטים נתונים מורכבים ומציגים מגמות ודפוסים באמצעות תצוגות חזותיות. סוג התרשים שבו משתמשים תלוי בנתונים ובתובנות הנדרשות.
הוספת תרשים
כדי להוסיף תרשים למרכז הבקרה:
בדף עריכת מרכז הבקרה, לוחצים על הוספת תרשים.
בעורך השאילתות, מזינים שאילתת YARA-L כדי לבדוק את הנתונים ולשנות אותם. אפשר גם לראות ולהשתמש בשאילתות קודמות מהיסטוריה, מהחיפוש השמור או משאילתות ששותפו איתכם בעבר.
בוחרים טווח זמן מוחלט או יחסי.
לוחצים על הפעלת החיפוש. התוצאות מוצגות בפורמט טבלאי, שמוגדר כסוג התרשים שמוצג כברירת מחדל.
בקטע פרטי התרשים, מזינים שם לתרשים.
אופציונלי: לוחצים על סוג התרשים ובוחרים סוג תרשים כדי לשנות את הפורמט של תוצאות החיפוש בטבלה. מידע נוסף על סוגי התרשימים הזמינים מופיע במאמר סוגי תרשימים.
משנים את הגדרות התרשים בהתאם לדרישות.
בודקים את התוצאות ולוחצים על הוספה למרכז הבקרה.
עריכת תרשים
בדף Edit Dashboard (עריכת מרכז הבקרה), לוחצים על Edit (עריכה) בתרשים כדי לערוך אותו.
בכלי לעריכת שאילתות, משנים את שאילתת YARA-L כדי לחקור את הנתונים ולבצע בהם טרנספורמציה. אפשר גם להציג ולהשתמש בשאילתות קודמות מההיסטוריה, מהחיפושים השמורים או מהשאילתות המשותפות.
משנים את טווח הזמן לפי הצורך ולוחצים על הפעלת השאילתה.
משנים את הגדרות התרשים בהתאם לדרישות.
בודקים את התוצאות ולוחצים על שמירה כדי לשמור את השינויים בתרשים.
מחיקת תרשים
כדי למחוק תרשים:
בדף עריכת לוח הבקרה, לוחצים על תפריט בתרשים שרוצים למחוק, ואז לוחצים על מחיקה.
לוחצים על אישור כדי למחוק את התרשים.
רענון תרשים
אפשר לרענן תרשים כדי לנקות את המטמון שלו ולהציג את הנתונים העדכניים ביותר.
- בדף מרכזי בקרה, לוחצים על רענון כדי לרענן את התרשים.
הצגת תרשים כטבלה
כדי לראות את נתוני הבסיס של תרשים, אפשר להציג אותו בפורמט טבלה.
כדי להציג תרשים כטבלה:
- בדף לוחות בקרה, לוחצים על תפריט לצד תרשים ואז על הצגה כטבלה.
הצגת שאילתה
אפשר לראות את השאילתה של כל תרשים בלוח הבקרה כדי להבין איך הנתונים שלו נוצרים ומוצגים. אפשר להעתיק, להריץ או לשנות את השאילתה לפי הצורך.
כדי לראות את השאילתה:
בדף Dashboards, לוחצים על Menu לצד תרשים ואז על View query.
אופציונלי: לוחצים על Run in Search (הפעלה בחיפוש) כדי להריץ את השאילתה בחיפוש.
אופציונלי: לוחצים על העתקה כדי להעתיק את השאילתה ללוח.
הוספת כפתור
אפשר להוסיף לחצנים ללוח בקרה ואז להשתמש בהם כדי לפתוח קישור. לדוגמה, אפשר להוסיף לחצן שמקשר למערכת כרטיסים של צד שלישי.
כדי להוסיף כפתור:
בדף Edit Dashboard (עריכת לוח הבקרה), לוחצים על Add (הוספה) > Button (לחצן).
בתיבת הדו-שיח יצירת לחצן, מזינים שם ללחצן בשדה תווית הלחצן.
מזינים קישור שנפתח כשלוחצים על הלחצן. אפשר להשתמש רק בקישורים
http://ו-https://.אופציונלי: מסמנים את התיבה פתיחת הקישור בכרטיסייה חדשה כדי לפתוח את הקישור בכרטיסייה חדשה.
בשדה Description (תיאור), מזינים תיאור של הלחצן.
בוחרים באפשרות סגנון הכפתור וצבע הכפתור.
לוחצים על Save. הלחצן יופיע בלוח הבקרה אחרי שהשינויים יישמרו.
עריכת כפתור
כדי לערוך לחצן קיים:
בדף עריכת מרכז הבקרה, לוחצים על עריכה בלחצן.
בתיבת הדו-שיח Edit button, מבצעים את השינויים הנדרשים.
לוחצים על Save. הלחצן יופיע בלוח הבקרה אחרי שהשינויים יישמרו.
יצירת עותק של לחצן
כדי ליצור עותק של לחצן:
- בדף Edit Dashboard (עריכת מרכז הבקרה), לוחצים על Copy (העתקה).
מחיקת לחצן
כדי למחוק לחצן קיים:
בדף עריכת לוח הבקרה, בוחרים את הלחצן למחיקה ולוחצים על מחיקה.
בתיבת הדו-שיח Edit Button, לוחצים על Remove > Confirm כדי למחוק את הלחצן.
הוספת ווידג'ט Markdown
אתם יכולים להוסיף ללוח הבקרה ווידג'ט של Markdown כדי להציג מידע נוסף על תרשים או על לוח הבקרה.
כדי להוסיף ווידג'ט Markdown:
בדף Edit Dashboard (עריכת מרכז הבקרה), לוחצים על Add (הוספה) > Markdown.
בתיבת הדו-שיח New Markdown (חדש Markdown), מזינים טקסט על הווידג'ט בתיבה Markdown content (תוכן Markdown).
ברשימה צבע הרקע, בוחרים את צבע הרקע של הווידג'ט.
צופים בתצוגה מקדימה של הטקסט ולוחצים על שמירה.
עריכת ווידג'ט Markdown
כדי לערוך ווידג'ט Markdown:
בדף עריכת מרכז הבקרה, בוחרים בווידג'ט Markdown לעריכה ולוחצים על עריכה.
משנים את הטקסט לפי הצורך ולוחצים על שמירה.
מחיקת ווידג'ט Markdown
כדי למחוק ווידג'ט של Markdown:
בדף עריכת מרכז השליטה, לוחצים על תפריט בווידג'ט Markdown שרוצים למחוק, ואז לוחצים על מחיקה.
לוחצים על אישור כדי למחוק את הווידג'ט של Markdown.
בחירת סוג תרשים
ההמחשות עוזרות לכם לזהות במהירות חריגות ומגמות. כדי להציג את הנתונים בצורה יעילה, צריך לבחור את התרשים המתאים. כדי ליצור תרשימים ייחודיים, כדאי לחשוב על קהל היעד ולבחור סוג תרשים שמייצג בצורה הטובה ביותר את הנתונים. חשוב לוודא שהנתונים מפורמטים בצורה נכונה, ולהשתמש בתוויות ברורות ותמציתיות לצירים ולמקרא.
תרשים עמודות
תרשימי עמודות אופקיים שימושיים להשוואה בין קטגוריות של נתונים או למעקב אחרי שינויים בנתונים כמותיים בכמה קבוצות לאורך זמן. נקודות הנתונים מוצגות בשני צירים, עם קטגוריות בציר אחד וערכים בציר השני. העמודות יכולות להיות אנכיות (תרשימי עמודות) או אופקיות.
תרשים קו
תרשימי קו מציגים מגמות או שינויים במרווח רציף, כמו זמן, או תרשים שטח כדי להדגיש את היקף השינוי. הציר האופקי (X) מייצג את המרווח הרציף, והציר האנכי (Y) מייצג את המשתנה הכמותי. הנקודות על הגרף מחוברות בקווים, כדי להדגיש דפוסי שינוי. התכונות העיקריות כוללות דגש על מגמות, השוואה בין כמה סדרות נתונים וניתוח של נתונים רציפים.
תרשים שטח
תרשימי שטח דומים לתרשימי קו, אבל הם מדגישים את גודל השינוי לאורך זמן. הם מאפשרים לראות את המגמות ומציגים את התרומה המצטברת של הרכיבים למגמה הכוללת. הציר האופקי (X) מייצג את המרווח הרציף, כמו זמן, בעוד שהציר האנכי (Y) מציג את המשתנה הכמותי. האזור שבין הקו לציר ה-X מלא, כדי להדגיש את גודל הערך. התכונות העיקריות כוללות הדגשה של גודל, שימוש בתרשימי שטח מוערמים כדי להציג תרומות בודדות לאורך זמן.
תרשים פיזור
גרפי פיזור מציגים את הקשר בין שני משתנים כמותיים, ומגלים קורלציות, דפוסים והתפלגויות בנתונים דו-משתניים. משתנה כמותי אחד מוצג בציר האופקי (X), והמשתנה השני מוצג בציר האנכי (Y). כל נקודה על הגרף מופיעה כנקודה, שממוקמת לפי הערכים שלה בשני המשתנים. התכונות העיקריות כוללות זיהוי קורלציות, זיהוי דפוסים וניתוח של פיזור הנתונים.
הגדרת התרשים
בטבלה הבאה מתוארות אפשרויות ההגדרה הנפוצות לתרשימי עמודות, לתרשימי קו, לתרשימי שטח ולתרשימי פיזור.
| שדה | תיאור |
|---|---|
| שם | מזינים שם תיאורי לתרשים. |
| תיאור | מוסיפים הסבר קצר על מטרת התרשים. |
| ציר X | בוחרים את שדה הנתונים שיוצג לאורך ציר X (הציר האופקי). |
| ציר Y | בוחרים את שדה הנתונים שיוצג לאורך ציר Y (הציר האנכי). |
| צביעה לפי סף | לוחצים על המתג כדי להפעיל את הצביעה לפי סף. האפשרות הזו מאפשרת להתאים באופן אוטומטי את הצבע של רכיבי התרשים על סמך תנאים מספריים מוגדרים. מזינים ערכים מינימליים ומקסימליים. בוחרים צבע לטווח ערכי הסף. אופציונלי: לוחצים על הוספת ערך סף כדי להוסיף עוד ערכי סף. |
| הצגת הציר בקנה מידה לוגריתמי | לוחצים על המתג כדי להציג את ציר ה-X באמצעות סולם לוגריתמי. |
| תווית ציר ה-X | מציינים את התווית של ציר ה-X (הציר האופקי). |
| תווית ציר ה-Y | מציינים את התווית של ציר Y (הציר האנכי). |
| מקרא | בוחרים איפה להציג את מקרא התרשים. לדוגמה, למעלה, למטה, משמאל, מימין, ללא. |
| הצגת פירוט | כדי להגדיר את ההסתעפות, לוחצים על התאמה אישית של ההסתעפות. מידע נוסף זמין במאמר הצגת פרטים נוספים בתרשימים. |
תרשים טבלה
תרשימי טבלה מציגים נתונים מפורטים ומובְנים בשורות ובעמודות, ומספקים ערכים מדויקים ומאפשרים השוואות בין כמה מאפיינים. הם תומכים במיון, בסינון ובחלוקה לדפים כדי לשפר את חקר הנתונים ואת נוחות השימוש.
| שדה | תיאור |
|---|---|
| שם | מזינים שם תיאורי לתרשים. |
| תיאור | מוסיפים הסבר קצר על מטרת התרשים. |
| הגדרות הטבלה | מוסיפים תווית למשתני האירוע. |
| הצגת פירוט | כדי להגדיר את ההסתעפות, לוחצים על התאמה אישית של ההסתעפות. מידע נוסף זמין במאמר הצגת פרטים נוספים בתרשימים. |
תרשים עוגה
תרשימי עוגה מציגים איך השלם מחולק לחלקים, וממחישים בצורה יעילה את הגודל היחסי של כל קטגוריה בתוך מערך נתונים יחיד. הם מייצגים נתונים כפלחים של עיגול, כאשר הגודל של כל פלח תואם לחלק היחסי שלו מתוך השלם. אפשר להשתמש בתרשימי עוגה כדי להבין במהירות ובאופן חזותי את היחסים בין חלק מסוים לכלל, אבל מומלץ להשתמש בהם רק במערכי נתונים עם מעט קטגוריות.
| שדה | תיאור |
|---|---|
| שם | מזינים שם תיאורי לתרשים. |
| תיאור | מוסיפים הסבר קצר על מטרת התרשים. |
| שדה נתונים | בוחרים משתנה אירוע מתאים. |
| ערך הנתונים | בוחרים משתנה אירוע מתאים. |
| תרשים טבעת | לוחצים על המתג תרשים טבעת כדי להציג את הנתונים בצורת טבעת. |
| צביעה לפי סף | לוחצים על המתג כדי להפעיל את הצביעה לפי סף. צביעה לפי ערכי סף בתרשימים בלוח הבקרה משנה באופן אוטומטי את הצבע של רכיבי הנתונים על סמך תנאים מספריים. מזינים ערכים מינימליים ומקסימליים. בוחרים צבע מתאים לערך הסף. אופציונלי: לוחצים על הוספת ערך סף כדי להוסיף עוד צבעים לערכי הסף. |
| מקרא | בוחרים איפה להציג את מקרא התרשים. לדוגמה, למעלה, למטה, משמאל, מימין, ללא. |
| הצגת פירוט | כדי להגדיר את ההסתעפות, לוחצים על התאמה אישית של ההסתעפות. מידע נוסף זמין במאמר הצגת פרטים נוספים בתרשימים. |
תרשים מדדים
תרשימי מדדים מספקים תמונת מצב מהירה של מדדי ביצועים מרכזיים. הם מציגים ערך מספרי בולט, ולעתים קרובות גם תווית ומדדי מגמה אופציונליים להקשר. הם מדגישים נקודת נתונים ספציפית כדי לספק תובנה מיידית, ומתמקדים בערך יחיד כדי לספק הבנה ברורה ותמציתית של מדדים קריטיים.
| שדה | תיאור |
|---|---|
| שם | מזינים שם תיאורי לתרשים. |
| תיאור | מוסיפים הסבר קצר על מטרת התרשים. |
| סוג הנתונים של המדדים | בוחרים משתנה אירוע מתאים. |
| תווית מדדים | מזינים שם תיאורי לתווית. |
| צביעה לפי סף | לוחצים על המתג כדי להפעיל את הצביעה לפי סף. צביעה לפי ערכי סף בתרשימים בלוח הבקרה משנה באופן אוטומטי את הצבע של רכיבי הנתונים על סמך תנאים מספריים. מזינים ערכים מינימליים ומקסימליים. בוחרים צבע מתאים לערך הסף. אופציונלי: לוחצים על הוספת ערך סף כדי להוסיף עוד צבעים לערכי הסף. |
| פורמט המדד | מגדירים את האופן שבו ערך המדד מוצג בתרשים. טקסט פשוט: ערך המדד מוצג כטקסט גולמי ללא עיצוב. מספר: הערך של המדד מוצג כמספר מעוצב עם מפרידים. |
| הצגת מגמת הנתונים | מציינת אם להציג את מגמת הנתונים.
השוואת המגמה בין טווח הזמן הנוכחי לבין התקופה הקודמת באורך זהה. לדוגמה, אם בוחרים טווח זמן של |
| מגמת הצגה | הצגת מגמת המדד. ערך מוחלט: מוצג הערך המספרי בפועל של המדד. אחוז: ערך המגמה מוצג כאחוז. גם וגם: מוצגים גם הערך האבסולוטי וגם האחוז של המגמה. |
| סוג המגמה | מציין את סוג המגמה שיוצג. רגיל: ברירת המחדל. הצגת ערכים עולים בירוק עם חץ למעלה, וערכים יורדים באדום עם חץ למטה. הפוך: הצגת ערכים עולים באדום עם חץ למעלה, וערכים יורדים בירוק עם חץ למטה. |
| הצגת פירוט | כדי להגדיר את ההסתעפות, לוחצים על התאמה אישית של ההסתעפות. מידע נוסף זמין במאמר הצגת פרטים נוספים בתרשימים. |
תרשים מפה
תרשימי מפה ממחישים נתונים גיאוגרפיים באמצעות שרטוט קואורדינטות כדי לחשוף דפוסים ופיזורים מרחביים. הן כוללות תכונות אינטראקטיביות כמו שינוי גודל והזזה, ולכן הן אידיאליות להצגה ולניתוח של מידע מבוסס-מיקום.
| שדה | תיאור |
|---|---|
| שם | מזינים שם תיאורי לתרשים. |
| תיאור | מוסיפים הסבר קצר על מטרת התרשים. |
| קו רוחב | בוחרים משתנה אירוע מתאים. |
| Longitude | בוחרים משתנה אירוע מתאים. |
| השדה לספירה | בוחרים משתנה אירוע מתאים. |
| מצב עלילה | בוחרים מצב מתאים לשרטוט כדי לשרטט נקודות גיאוגרפיות בודדות לפי קווי רוחב ואורך. אפשר לבחור באפשרות מפת חום, נקודות או שתיהן. |
| מיקום במפה | לוחצים על המתג כדי להתאים את הנתונים. רמת הזום ונקודת המרכז של המפה משתנות אוטומטית כדי לוודא שכל נקודות הנתונים שמוצגות נראות בתצוגה הנוכחית. |
| הגדרות של נקודות | בוחרים באפשרות המתאימה כדי לבחור את גודל הנקודה: קבוע או יחסי לגודל. |
| צבע | בוחרים צבע מתאים להגדרות הנקודות. |
| הצגת פירוט | כדי להגדיר את ההסתעפות, לוחצים על התאמה אישית של ההסתעפות. מידע נוסף זמין במאמר הצגת פרטים נוספים בתרשימים. |
| צביעה לפי סף | לוחצים על המתג כדי להפעיל את הצביעה לפי סף. התכונה 'צביעה לפי ערך סף' משנה באופן אוטומטי את הצבע של נקודות בגרף ואלמנטים אחרים של נתונים בתרשימים של לוחות בקרה, על סמך תנאים מספריים. מזינים ערכים מינימליים ומקסימליים. בוחרים צבע מתאים לערך הסף. אופציונלי: לוחצים על הוספת ערך סף כדי להוסיף עוד צבעים לערכי הסף. |
תרשים לוח מחוונים
תרשימי לוח מחוונים מייצגים באופן ויזואלי ערך יחיד בטווח מוגדר, באמצעות חוגות או עמודות, כדי לציין ביצועים או התקדמות לקראת יעד או סף.
| שדה | תיאור |
|---|---|
| שם | מזינים שם תיאורי לתרשים. |
| תיאור | מוסיפים הסבר קצר על מטרת התרשים. |
| שדה נתונים | בוחרים משתנה אירוע מתאים. |
| ערך התצוגה של המדד | בוחרים משתנה אירוע מתאים. |
| הצגת ערכי הנתונים | לוחצים על המתג כדי להציג את ערכי הנתונים. |
| הגדרת מד | מזינים ערך מתאים לערך בסיס ולערך מקסימלי.
בוחרים צבע מתאים לערך הסף. לוחצים על הוספת טווח כדי להוסיף ערך סף. |
הצגת פירוט בתרשימים
באמצעות הצגת פירוט אפשר ללחוץ על נקודה על הגרף או על רכיב ספציפי בתרשים בלוח הבקרה כדי לגשת למידע מפורט יותר או למידע שקשור אליו. הפעולה הזו מעבירה אתכם מסיכום כללי לתצוגה מפורטת יותר. אפשר להגדיר הסתעפות לפרטים בכל סוגי התרשימים, חוץ מתרשימי מד.
התאמה אישית של פירוט נתונים
אפשר להגדיר את האפשרות 'פירוט נוסף' כך שתופעל בלחיצה ימנית או שמאלית על רכיב בתרשים.
כדי להתאים אישית את ההסתעפות לפרטים:
בדף Edit Dashboard (עריכת מרכז הבקרה), לוחצים על Edit (עריכה) בתרשים.
לוחצים על התאמה אישית של פירוט נתונים.
בחלון Drill downs (התפלגויות), בחלונית הימנית, לוחצים על Add drill down (הוספת התפלגות) כדי ליצור התפלגות חדשה.
בקטע הגדרת פירוט, מזינים שם לפירוט.
ברשימה פעולה, בוחרים פעולה מתאימה לניתוח המפורט. אפשר לבחור באחת מהאפשרויות הבאות:
מגדירים את ההתעמקות בנתונים ולוחצים על סיום.
הפעלת החיפוש
אתם יכולים להתאים אישית את הפירוט כדי להריץ שאילתה בחיפוש.
בחלון Drill downs, בקטע Drill down configuration, מזינים שם בשדה Name.
ברשימה פעולה, בוחרים באפשרות הפעלת חיפוש.
אופציונלי: מסמנים את תיבת הסימון פתיחה בכרטיסייה חדשה כדי לפתוח את החיפוש בכרטיסייה חדשה.
ברשימה Show fields to copy, בוחרים ערך מתאים שרוצים להגדיר לו את הטריגר. הערכים ברשימה הם הערכים שמוחזרים על ידי שאילתת החיפוש המקורית.
מקלידים שאילתה בשדה חיפוש.
בוחרים את טווח הזמן המתאים.
לוחצים על בדיקה כדי לבדוק את השאילתה בחיפוש.
לוחצים על סיום.
פתיחת הקישור החיצוני
אפשר להתאים אישית את ההתעמקות בנתונים כדי לפתוח קישור חיצוני. לדוגמה, אפשר להתאים אישית את האפשרות 'פירוט' כך שתפתח את דף מודיעין איומי סייבר עבור כתובת IP שלחיצה עליה תפעיל את הפירוט.
כדי ליצור קישור חיצוני לטריגר:
בחלון Drill downs, בקטע Drill down configuration, מזינים שם בשדה Name.
ברשימה פעולה, בוחרים באפשרות פתיחת קישור חיצוני.
אופציונלי: מסמנים את תיבת הסימון פתיחה בכרטיסייה חדשה כדי לפתוח את הקישור בכרטיסייה חדשה.
ברשימה Show fields to copy, בוחרים ערך מתאים שרוצים להגדיר עבורו את האפשרות 'פירוט'. הערכים ברשימה הם הערכים שמוחזרים על ידי שאילתת החיפוש המקורית.
בשדה קישור, מזינים קישור שנפתח כשלוחצים על הטריגר.
לוחצים על סיום.
החלת מסנן על מרכז הבקרה
אתם יכולים להתאים אישית את הפירוט כדי לבחור ולערוך מסננים קיימים.
כדי להחיל מסנן של מרכז הבקרה על טריגר:
בחלון Drill downs, בקטע Drill down configuration, מזינים שם בשדה Name.
ברשימה פעולה, בוחרים באפשרות החלת מסנן על לוח הבקרה.
לוחצים על הוספת מסנן.
ברשימה Filter, בוחרים מסנן קיים.
משנים את המסנן לפי הדרישות.
אופציונלי: לוחצים על הוספת מסנן כדי להוסיף עוד מסננים.
אופציונלי: לוחצים על מחיקה כדי למחוק מסנן.
לוחצים על סיום כדי לשמור את השינויים.
יצירת עותק של ניתוח מעמיק
כדי ליצור עותק של ניתוח מעמיק:
- בחלון Drill downs, בחלונית הימנית, לוחצים על ה-drill down שרוצים ליצור ממנו עותק, ואז לוחצים על Duplicate.
סידור מחדש של פירוט
אם יש לכם כמה אפשרויות להצגת פרטים נוספים באמצעות קליק ימני, אתם יכולים לשנות את הסדר שלהן כדי לקבוע את סדר ההצגה שלהן בתפריט ההקשר.
כדי לשנות את הסדר של רכיב פירוט:
- בחלון Drill downs, בחלונית הימנית, גוררים את ה-drill down כדי לשנות את הסדר.
מחיקת פירוט
כדי למחוק ניתוח מעמיק:
- בחלון Drill downs, בחלונית הימנית, לוחצים על ה-drill down שרוצים למחוק ואז לוחצים על Delete.
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.