Angepasste Eigenschaften in AQL-Abfragen
Sie können eine angepasste Eigenschaft direkt in Ihren AQL-Anweisungen aufrufen. Wenn die angepasste Eigenschaft Leerzeichen enthält, müssen Sie die angepasste Eigenschaft in Anführungszeichen einschließen.
Sie müssen eine angepasste Eigenschaft aktivieren, bevor Sie sie in einer AQL-Anweisung verwenden können.
Wenn die angepasste Eigenschaft nicht aktiviert ist, können Sie Ihre AQL-Abfrage ausführen, aber Sie erhalten keine Ergebnisse.
Beispiel für angepasste Eigenschaft
SELECT Bluecoat-cs-host, sourceip, Bluecoat-cs-uri
FROM events
WHERE LOGSOURCEGROUPNAME(devicegrouplist)
ILIKE '%Proxies%'
AND Bluecoat-cs-host ILIKE '%facebook.com%'
GROUP BY sourceip
Bluecoat-cs-host ist der Hostname des Clients URL, der angefordert wird.
Bluecoat-cs-uri ist die ursprüngliche URL, die angefordert wird.