Angepasste Eigenschaften in AQL-Abfragen

Sie können eine angepasste Eigenschaft direkt in Ihren AQL-Anweisungen aufrufen. Wenn die angepasste Eigenschaft Leerzeichen enthält, müssen Sie die angepasste Eigenschaft in Anführungszeichen einschließen.

Sie müssen eine angepasste Eigenschaft aktivieren, bevor Sie sie in einer AQL-Anweisung verwenden können.

Wenn die angepasste Eigenschaft nicht aktiviert ist, können Sie Ihre AQL-Abfrage ausführen, aber Sie erhalten keine Ergebnisse.

Beispiel für angepasste Eigenschaft

SELECT Bluecoat-cs-host, sourceip, Bluecoat-cs-uri
FROM events
WHERE LOGSOURCEGROUPNAME(devicegrouplist)
ILIKE '%Proxies%' 
AND Bluecoat-cs-host ILIKE '%facebook.com%'
GROUP BY sourceip

Bluecoat-cs-host ist der Hostname des Clients URL, der angefordert wird.

Bluecoat-cs-uri ist die ursprüngliche URL, die angefordert wird.