Kennungen von Inhaltstypen für den Export von benutzerdefinierten Inhalten

Wenn Sie einen bestimmten Typ angepasster Inhalte aus IBM QRadarexportieren, müssen Sie den Inhaltstyp angeben. mit der Text- oder der numerischen Kennung angeben.

Wenn Sie Inhalt aus einer QRadar -Appliance exportieren, überprüft das Content-Management-Script Inhaltsabhängigkeiten und schließt anschließend zugehörigen Inhalt in den Export ein.

Wenn das Content-Management-Script beispielsweise ermittelt, dass eine gespeicherte Suche einem Bericht zugeordnet ist, den Sie exportieren möchten, wird die gespeicherte Suche ebenfalls exportiert. Gespeicherte Suchen zu Angriffen, Assets oder Schwachstellen können nicht exportiert werden.

Wenn Sie den gesamten benutzerdefinierten Inhalt eines bestimmten Inhaltstyps exportieren möchten, geben Sie die Kennung des Inhaltstyps ein. Wenn Sie ein bestimmtes Inhaltselement aus Ihrer QRadar -Implementierung exportieren wollen, müssen Sie die eindeutige ID für das betreffende Inhaltselement kennen.

In der folgenden Tabelle werden die Inhaltstyp-IDs beschrieben, die an das Script contentManagement.pl für den Parameter -c übergeben werden.
Tabelle 1. Kennungen von Inhaltstypen für den Export von benutzerdefinierten Inhalten
Benutzerdefinierter Inhaltstyp Textkennung Numerische Kennung
Alle benutzerdefinierten Inhalte all Nicht zutreffend
Benutzerdefinierte Liste von Inhalten package Nicht zutreffend
Statusübersichten dashboard 4
Berichte report 10
Gespeicherte Suchen search 1
FGroups 1 fgroup 12.
FGroup-Typen fgrouptype 13.
Angepasste Regeln customrule 3
Benutzerdefinierte Eigenschaften customproperty 6
Protokollquellen sensordevice 17.
Protokollquellentypen sensordevicetype 24
Protokollquellenkategorien sensordevicecategory 18.
Erweiterungen für Protokollquellen deviceextension 16
Referenzdatensammlungen referencedata 28
Angepasste QID-Zuordnungseinträge qidmap 27.
Langzeit-Korrelationsprofile historicalsearch 25 GB
Benutzerdefinierte Funktionen custom_function 77
Benutzerdefinierte Aktionen custom_action 78
Anwendungen installed_application 100
1'FGroup' ist eine Gruppe von Inhalten, beispielsweise eine Protokollquellengruppe, eine Berichtsgruppe oder eine Suchgruppe.