Kennungen von Inhaltstypen für den Export von benutzerdefinierten Inhalten
Wenn Sie einen bestimmten Typ angepasster Inhalte aus IBM QRadarexportieren, müssen Sie den Inhaltstyp angeben. mit der Text- oder der numerischen Kennung angeben.
Wenn Sie Inhalt aus einer QRadar -Appliance exportieren, überprüft das Content-Management-Script Inhaltsabhängigkeiten und schließt anschließend zugehörigen Inhalt in den Export ein.
Wenn das Content-Management-Script beispielsweise ermittelt, dass eine gespeicherte Suche einem Bericht zugeordnet ist, den Sie exportieren möchten, wird die gespeicherte Suche ebenfalls exportiert. Gespeicherte Suchen zu Angriffen, Assets oder Schwachstellen können nicht exportiert werden.
Wenn Sie den gesamten benutzerdefinierten Inhalt eines bestimmten Inhaltstyps exportieren möchten, geben Sie die Kennung des Inhaltstyps ein. Wenn Sie ein bestimmtes Inhaltselement aus Ihrer QRadar -Implementierung exportieren wollen, müssen Sie die eindeutige ID für das betreffende Inhaltselement kennen.
contentManagement.pl für den Parameter -c übergeben werden.| Benutzerdefinierter Inhaltstyp | Textkennung | Numerische Kennung |
|---|---|---|
| Alle benutzerdefinierten Inhalte | all | Nicht zutreffend |
| Benutzerdefinierte Liste von Inhalten | package | Nicht zutreffend |
| Statusübersichten | dashboard | 4 |
| Berichte | report | 10 |
| Gespeicherte Suchen | search | 1 |
| FGroups 1 | fgroup | 12. |
| FGroup-Typen | fgrouptype | 13. |
| Angepasste Regeln | customrule | 3 |
| Benutzerdefinierte Eigenschaften | customproperty | 6 |
| Protokollquellen | sensordevice | 17. |
| Protokollquellentypen | sensordevicetype | 24 |
| Protokollquellenkategorien | sensordevicecategory | 18. |
| Erweiterungen für Protokollquellen | deviceextension | 16 |
| Referenzdatensammlungen | referencedata | 28 |
| Angepasste QID-Zuordnungseinträge | qidmap | 27. |
| Langzeit-Korrelationsprofile | historicalsearch | 25 GB |
| Benutzerdefinierte Funktionen | custom_function | 77 |
| Benutzerdefinierte Aktionen | custom_action | 78 |
| Anwendungen | installed_application | 100 |
| 1'FGroup' ist eine Gruppe von Inhalten, beispielsweise eine Protokollquellengruppe, eine Berichtsgruppe oder eine Suchgruppe. | ||