Grafana Makros
IBM® Security QRadar® AQL Plugin unterstützt zwei Makros für die Zeitauswahl.
| Makro | AQL |
|---|---|
|
START / STOP auf der Grundlage der von der Zeitauswahl ausgewählten Werte von und nach. |
|
START auf der Grundlage der vom Wert ausgewählten Zeitauswahl. |
Hier finden Sie Beispiele dazu:
SELECT starttime FROM events $__timeFilter(starttime)
SELECT COUNT(sourceip) FROM events $__timeFrom(starttime)
Wichtig: Die Ariel-Datenflussdatenbank gibt standardmäßig Ergebnisse aus den letzten 5 Minuten zurück. Abfrageergebnisse für ein bestimmtes Zeitintervall können mit dem Zeitfiltermakro und der Grafana Zeitauswahl zurückgegeben werden. Sehen Sie sich das folgende Beispiel an.
SELECT SUBSTRING(sourceip, 3, 5) AS substring FROM flows LIMIT 5 $__timeFilter(starttime)